Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hwmex0/cve-2024-43044
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhwmex0/cve-2024-43044

CVE-2024-43044

Скрипт проверяет конечные точки Jenkins на наличие CVE-2024-43044, получая версию Jenkins с экземпляра и сравнивая её с известными диапазонами уязвимых версий.

Репозиторий
21622 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-43044

Описание

Этот скрипт проверяет экземпляры Jenkins на наличие CVE-2024-43044, получая версию Jenkins из экземпляра и сравнивая её с известными уязвимыми диапазонами версий.

  • CVE-2024-43044: Эта уязвимость затрагивает ядро Jenkins и версии удаленного доступа, позволяя злоумышленникам эксплуатировать определенные версии Jenkins. Подробности об этой CVE можно найти здесь.
  • GHSA-h856-ffvv-xvr4: Это уведомление охватывает другой набор уязвимостей в версиях Jenkins, предоставляя конкретные диапазоны версий, которые подвержены атакам. Дополнительная информация доступна на странице уведомлений GitHub.

Функциональность скрипта

Скрипт выполняет следующие шаги:

  1. Получить версию Jenkins: Отправляет запрос на URL Jenkins и извлекает версию Jenkins из заголовков ответа.
  2. Проверить диапазоны версий: Сравнивает полученную версию с предопределенными уязвимыми диапазонами версий.
  3. Вывести результаты: Выводит, является ли экземпляр Jenkins потенциально уязвимым на основе проверки версии.

Использование

Командная строка

Для проверки списка URL-адресов экземпляров Jenkins, переданных в качестве аргументов командной строки:

root@kitploit:~
python CVE-2024-43044.py <url1> <url2> ...

Для проверки URL-адресов экземпляров Jenkins из файла:

root@kitploit:~
python CVE-2024-43044.py -f <file_with_urls>

Ссылки

  • CVE-2024-43044
  • GitHub Security Advisory GHSA-h856-ffvv-xvr4

Используйте этот скрипт, чтобы обеспечить безопасность и актуальность ваших экземпляров Jenkins, регулярно проверяя уязвимости.

Скачать инструмент