Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-43044 — このスクリプトは、インスタンスからJenkinsのバージョンを取得し、既知の脆弱性のあるバージョン範囲と比較することで、JenkinsエンドポイントのCVE-2024-43044をチェックします。 | Kitploit
ツール/GitHubGitHub/hwmex0/cve-2024-43044
偵察脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテスト
GitHubhwmex0/cve-2024-43044

CVE-2024-43044

このスクリプトは、インスタンスからJenkinsのバージョンを取得し、既知の脆弱性のあるバージョン範囲と比較することで、JenkinsエンドポイントのCVE-2024-43044をチェックします。

リポジトリを見る
21622年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-43044

説明

このスクリプトは、JenkinsインスタンスからJenkinsバージョンを取得し、既知の脆弱性のあるバージョン範囲と比較することで、CVE-2024-43044に対するJenkinsインスタンスをチェックします。

  • CVE-2024-43044: この脆弱性はJenkinsコアおよびremotingバージョンに影響し、攻撃者が特定のJenkinsバージョンを悪用することを可能にします。このCVEの詳細はこちらで確認できます。
  • GHSA-h856-ffvv-xvr4: このアドバイザリは、Jenkinsバージョンの別の脆弱性群を対象としており、攻撃を受けやすい具体的なバージョン範囲を提供しています。詳細はGitHubアドバイザリページで確認できます。

スクリプトの機能

このスクリプトは以下の手順を実行します:

  1. Jenkinsバージョンの取得: JenkinsのURLにリクエストを送信し、レスポンスヘッダーからJenkinsバージョンを取得します。
  2. バージョン範囲のチェック: 取得したバージョンを、事前に定義された脆弱性のあるバージョン範囲と比較します。
  3. 結果の出力: バージョンチェックに基づいて、Jenkinsインスタンスが潜在的に脆弱であるかどうかを表示します。

使用方法

コマンドライン

コマンドライン引数として指定されたJenkinsインスタンスURLのリストをチェックするには:

root@kitploit:~
python CVE-2024-43044.py <url1> <url2> ...

ファイルからJenkinsインスタンスURLをチェックするには:

root@kitploit:~
python CVE-2024-43044.py -f <file_with_urls>

参考情報

  • CVE-2024-43044
  • GitHub Security Advisory GHSA-h856-ffvv-xvr4

このスクリプトを使用して、脆弱性を定期的にチェックすることで、Jenkinsインスタンスのセキュリティと最新状態を確保してください。

ツールをダウンロード