
PoC e scanner per CVE-2024-23897 mirato a Jenkins <= 2.441 e LTS 2.426.2. Supporta singoli target, range CIDR, lettura di file ed esecuzione di comandi CLI.
Strumento di sfruttamento e scansione progettato specificamente per le versioni di Jenkins <= 2.441 & <= LTS 2.426.2. Sfrutta CVE-2024-23897 per valutare e sfruttare le vulnerabilità nelle istanze Jenkins.

Assicurati di avere i permessi necessari per scansionare e sfruttare i sistemi target. Utilizza questo strumento in modo responsabile ed etico.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
oppure
python CVE-2024-23897.py -i <input_file> -f <file>
Parametri:
-t o --target: Specifica gli IP target. Supporta IP singolo, intervallo IP, elenco separato da virgole o blocco CIDR.-i o --input-file: Percorso del file di input contenente gli host nel formato http://1.2.3.4:8080/ (uno per riga).-o o --output-file: Esporta i risultati in un file (opzionale).-p o --port: Specifica il numero di porta. Il valore predefinito è 8080 (opzionale).-f o --file: Specifica il file da leggere sul sistema target.-o o --output: Percorso del file di output per salvare i risultati (opzionale).-c o --command: Il comando jenkins-cli.jar [help|who-am-i|connect-node]. Il valore predefinito è 'help' (opzionale).-l o --language: Il codice della lingua che si desidera utilizzare. Il valore predefinito è en_US (opzionale).-c COMANDO che permette di testare altri comandi di jenkins-cli.jar: who-am-i, connect-node. Il valore predefinito rimane "help".-l LINGUA che permette il codice lingua di 5 byte, ad esempio en_US, cn_ZH, ecc. Il valore predefinito è en_US.-i FILE_INPUT).-o FILE_OUTPUT).I contributi sono benvenuti. Sentiti libero di fare fork, modificare e inviare pull request o segnalare problemi.
Alexander Hagenah
Questo strumento è inteso solo per scopi educativi e professionali. La scansione e lo sfruttamento non autorizzati di sistemi sono illegali e non etici. Assicurati sempre di avere il permesso esplicito per testare e sfruttare qualsiasi sistema che prendi di mira.