
PoC и сканер для CVE-2024-23897, нацеленный на Jenkins <= 2.441 & LTS 2.426.2. Поддерживает одиночные цели, CIDR-диапазоны, чтение файлов и выполнение команд CLI.
Инструмент для эксплуатации и сканирования, специально разработанный для версий Jenkins <= 2.441 & <= LTS 2.426.2. Он использует CVE-2024-23897 для оценки и эксплуатации уязвимостей в экземплярах Jenkins.

Убедитесь, что у вас есть необходимые разрешения для сканирования и эксплуатации целевых систем. Используйте этот инструмент ответственно и этично.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
или
python CVE-2024-23897.py -i <input_file> -f <file>
Параметры:
-t или --target: Укажите целевой IP-адрес(а). Поддерживает одиночный IP, диапазон IP, список через запятую или блок CIDR.-i или --input-file: Путь к входному файлу, содержащему хосты в формате http://1.2.3.4:8080/ (по одному на строку).-o или --output-file: Экспорт результатов в файл (необязательно).-p или --port: Укажите номер порта. По умолчанию 8080 (необязательно).-f или --file: Укажите файл для чтения в целевой системе.-o или --output: Путь к выходному файлу для сохранения результатов (необязательно).-c или --command: Команда jenkins-cli.jar [help|who-am-i|connect-node]. По умолчанию 'help' (необязательно).-l или --language: Код языка, который вы хотите использовать. По умолчанию en_US (необязательно).-c COMMAND, который позволяет тестировать другие команды jenkins-cli.jar: who-am-i, connect-node. По умолчанию остаётся "help".-l LANGUAGE, который позволяет использовать 5-байтовый код языка, например en_US, cn_ZH и т.д. По умолчанию en_US.-i INPUT_FILE).-o OUTPUT_FILE).Приветствуются любые вклады. Пожалуйста, не стесняйтесь форкать, изменять и создавать pull request'ы или сообщать о проблемах.
Alexander Hagenah
Этот инструмент предназначен только для образовательных и профессиональных целей. Несанкционированное сканирование и эксплуатация систем являются незаконными и неэтичными. Всегда убедитесь, что у вас есть явное разрешение на тестирование и эксплуатацию любых целевых систем.