CVE-2024-43044
Descrizione
Questo script controlla le istanze Jenkins per CVE-2024-43044 recuperando la versione di Jenkins dall'istanza e confrontandola con gli intervalli di versioni vulnerabili noti.
- CVE-2024-43044: Questa vulnerabilità interessa le versioni del core e del remoting di Jenkins, consentendo agli attaccanti di sfruttare determinate versioni di Jenkins. I dettagli su questo CVE sono disponibili qui.
- GHSA-h856-ffvv-xvr4: Questo advisory riguarda un altro insieme di vulnerabilità nelle versioni di Jenkins, fornendo intervalli di versioni specifiche suscettibili ad attacchi. Maggiori informazioni sono disponibili sulla pagina dell'advisory di GitHub.
Funzionalità dello Script
Lo script esegue i seguenti passi:
- Recupero della versione di Jenkins: Invia una richiesta all'URL di Jenkins e recupera la versione di Jenkins dagli header della risposta.
- Verifica degli intervalli di versione: Confronta la versione recuperata con gli intervalli di versioni vulnerabili predefiniti.
- Output dei risultati: Stampa se l'istanza Jenkins è potenzialmente vulnerabile in base al controllo della versione.
Utilizzo
Riga di comando
Per controllare un elenco di URL di istanze Jenkins forniti come argomenti da riga di comando:
python CVE-2024-43044.py <url1> <url2> ...
Per controllare URL di istanze Jenkins da un file:
python CVE-2024-43044.py -f <file_with_urls>
Riferimenti
Utilizza questo script per assicurarti che le tue istanze Jenkins siano sicure e aggiornate controllando regolarmente le vulnerabilità.