Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jenkins_scan — 查找 Jenkins 环境并检查 CVE-2024-23897 | Kitploit
工具/GitHubGitHub/w41l3r/jenkins_scan
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubw41l3r/jenkins_scan

jenkins_scan

查找 Jenkins 环境并检查 CVE-2024-23897

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

jenkins_scan

查找 Jenkins 环境并检查 CVE-2024-23897

工作原理

Jenkins 检测

测试路径:/、/login、/oops、/api/json、/cli、/jenkins/、/jenkins/api/json

通过以下方式识别:

  1. Header X-Jenkins — 最可靠,同时返回版本
  2. Header X-Hudson — 旧版本实例
  3. HTML 正文 — 类似 "login to jenkins"、"hudson.model" 等字符串
  4. /api/json — 通过 JSON 结构(_class、jobs、views)确认

CVE-2024-23897 验证

被动(默认):将检测到的版本与阈值进行比较:

  • Weekly:< 2.442 → 易受攻击
  • LTS:< 2.426.3 → 易受攻击

主动(--active):通过 HTTP 发送 Jenkins CLI 二进制协议握手。如果服务器返回 200 + Content-Type: application/octet-stream,则确认 CLI 通道已打开,漏洞可利用。

使用

基本扫描

python jenkins_scan.py -f urls.txt

主动探测 + Burp 代理 + 输出到文件

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 线程、详细输出、无颜色(适用于管道/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

在目标上手动确认漏洞利用

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

下载工具