
CVE-2024-23897 を狙った Jenkins <= 2.441 & LTS 2.426.2 向けの PoC およびスキャナー。単一ターゲット、CIDR レンジ、ファイル読み取り、CLI コマンド実行をサポートします。
Jenkinsバージョン <= 2.441 & <= LTS 2.426.2 向けに特別に設計されたエクスプロイトおよびスキャンツールです。CVE-2024-23897 を利用して、Jenkinsインスタンスの脆弱性を評価・悪用します。

ターゲットシステムをスキャンおよび悪用するために必要な許可を必ず取得してください。このツールは責任を持って倫理的に使用してください。
python CVE-2024-23897.py -t <target> -p <port> -f <file>
または
python CVE-2024-23897.py -i <input_file> -f <file>
パラメータ:
-t または --target: ターゲットIPを指定します。単一IP、IP範囲、カンマ区切りリスト、CIDRブロックに対応しています。-i または --input-file: http://1.2.3.4:8080/ の形式でホストが含まれる入力ファイルのパス(1行に1つ)。-o または --output-file: 結果をファイルにエクスポート(オプション)。-p または --port: ポート番号を指定。デフォルトは8080(オプション)。-f または --file: ターゲットシステムで読み込むファイルを指定。-o または --output: 結果を保存する出力ファイルのパス(オプション)。-c または --command: jenkins-cli.jar コマンド [help|who-am-i|connect-node]。デフォルトは 'help'(オプション)。-l または --language: 使用する言語コード。デフォルトは en_US(オプション)。-c COMMAND が追加され、who-am-i、connect-node といった他の jenkins-cli.jar コマンドをテストできるようになりました。デフォルトは "help" のままです。-l LANGUAGE が追加され、5バイトの言語コード(例:en_US、cn_ZH など)を指定できるようになりました。デフォルトは en_US です。-i INPUT_FILE)。-o OUTPUT_FILE)。コントリビューションを歓迎します。フォーク、変更、プルリクエスト、問題の報告は自由に行ってください。
Alexander Hagenah
このツールは教育および専門的な目的のみを意図しています。許可なくシステムをスキャンおよび悪用することは違法かつ非倫理的です。ターゲットとするシステムのテストや悪用について、明示的な許可を常に取得してください。