
PoC e scanner para CVE-2024-23897 visando Jenkins <= 2.441 & LTS 2.426.2. Suporta alvos únicos, intervalos CIDR, leitura de arquivos e execução de comandos CLI.
Ferramenta de exploração e varredura projetada especificamente para versões do Jenkins <= 2.441 & <= LTS 2.426.2. Ela aproveita a CVE-2024-23897 para avaliar e explorar vulnerabilidades em instâncias do Jenkins.

Certifique-se de ter as permissões necessárias para escanear e explorar os sistemas alvo. Use esta ferramenta de forma responsável e ética.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
ou
python CVE-2024-23897.py -i <input_file> -f <file>
Parâmetros:
-t ou --target: Especifique o(s) IP(s) alvo. Suporta IP único, intervalo de IP, lista separada por vírgulas ou bloco CIDR.-i ou --input-file: Caminho para o arquivo de entrada contendo hosts no formato http://1.2.3.4:8080/ (um por linha).-o ou --output-file: Exportar resultados para um arquivo (opcional).-p ou --port: Especifique o número da porta. O padrão é 8080 (opcional).-f ou --file: Especifique o arquivo a ser lido no sistema alvo.-o ou --output: Caminho para o arquivo de saída para salvar os resultados (opcional).-c ou --command: O comando jenkins-cli.jar [help|who-am-i|connect-node]. O padrão é 'help' (opcional).-l ou --language: O código de idioma que você deseja usar. O padrão é en_US (opcional).-c COMMAND que permite testar outros comandos do jenkins-cli.jar: who-am-i, connect-node. O padrão permanece "help".-l LANGUAGE que permite o código de idioma de 5 bytes, ou seja, en_US, cn_ZH, etc. O padrão é en_US.-i INPUT_FILE).-o OUTPUT_FILE).Contribuições são bem-vindas. Sinta-se à vontade para bifurcar, modificar e fazer pull requests ou relatar problemas.
Alexander Hagenah
Esta ferramenta destina-se apenas a fins educacionais e profissionais. Escanear e explorar sistemas sem autorização é ilegal e antiético. Sempre garanta que você tenha permissão explícita para testar e explorar qualquer sistema que você tenha como alvo.