CVE-2024-43044
説明
このスクリプトは、JenkinsインスタンスからJenkinsバージョンを取得し、既知の脆弱性のあるバージョン範囲と比較することで、CVE-2024-43044に対するJenkinsインスタンスをチェックします。
- CVE-2024-43044: この脆弱性はJenkinsコアおよびremotingバージョンに影響し、攻撃者が特定のJenkinsバージョンを悪用することを可能にします。このCVEの詳細はこちらで確認できます。
- GHSA-h856-ffvv-xvr4: このアドバイザリは、Jenkinsバージョンの別の脆弱性群を対象としており、攻撃を受けやすい具体的なバージョン範囲を提供しています。詳細はGitHubアドバイザリページで確認できます。
スクリプトの機能
このスクリプトは以下の手順を実行します:
- Jenkinsバージョンの取得: JenkinsのURLにリクエストを送信し、レスポンスヘッダーからJenkinsバージョンを取得します。
- バージョン範囲のチェック: 取得したバージョンを、事前に定義された脆弱性のあるバージョン範囲と比較します。
- 結果の出力: バージョンチェックに基づいて、Jenkinsインスタンスが潜在的に脆弱であるかどうかを表示します。
使用方法
コマンドライン
コマンドライン引数として指定されたJenkinsインスタンスURLのリストをチェックするには:
python CVE-2024-43044.py <url1> <url2> ...
ファイルからJenkinsインスタンスURLをチェックするには:
python CVE-2024-43044.py -f <file_with_urls>
参考情報
このスクリプトを使用して、脆弱性を定期的にチェックすることで、Jenkinsインスタンスのセキュリティと最新状態を確保してください。