Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-43044 — Lo script controlla gli endpoint Jenkins per CVE-2024-43044 recuperando la versione di Jenkins dall'istanza e confrontandola con gli intervalli di versioni vulnerabili noti. | Kitploit
Strumenti/GitHubGitHub/hwmex0/cve-2024-43044
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubhwmex0/cve-2024-43044

CVE-2024-43044

Lo script controlla gli endpoint Jenkins per CVE-2024-43044 recuperando la versione di Jenkins dall'istanza e confrontandola con gli intervalli di versioni vulnerabili noti.

Vedi Repository
21612 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-43044

Descrizione

Questo script controlla le istanze Jenkins per CVE-2024-43044 recuperando la versione di Jenkins dall'istanza e confrontandola con gli intervalli di versioni vulnerabili noti.

  • CVE-2024-43044: Questa vulnerabilità interessa le versioni del core e del remoting di Jenkins, consentendo agli attaccanti di sfruttare determinate versioni di Jenkins. I dettagli su questo CVE sono disponibili qui.
  • GHSA-h856-ffvv-xvr4: Questo advisory riguarda un altro insieme di vulnerabilità nelle versioni di Jenkins, fornendo intervalli di versioni specifiche suscettibili ad attacchi. Maggiori informazioni sono disponibili sulla pagina dell'advisory di GitHub.

Funzionalità dello Script

Lo script esegue i seguenti passi:

  1. Recupero della versione di Jenkins: Invia una richiesta all'URL di Jenkins e recupera la versione di Jenkins dagli header della risposta.
  2. Verifica degli intervalli di versione: Confronta la versione recuperata con gli intervalli di versioni vulnerabili predefiniti.
  3. Output dei risultati: Stampa se l'istanza Jenkins è potenzialmente vulnerabile in base al controllo della versione.

Utilizzo

Riga di comando

Per controllare un elenco di URL di istanze Jenkins forniti come argomenti da riga di comando:

root@kitploit:~
python CVE-2024-43044.py <url1> <url2> ...

Per controllare URL di istanze Jenkins da un file:

root@kitploit:~
python CVE-2024-43044.py -f <file_with_urls>

Riferimenti

  • CVE-2024-43044
  • Advisory di sicurezza di GitHub GHSA-h856-ffvv-xvr4

Utilizza questo script per assicurarti che le tue istanze Jenkins siano sicure e aggiornate controllando regolarmente le vulnerabilità.

Scarica lo strumento