一款专门针对 Jenkins 版本 <= 2.441 & <= LTS 2.426.2 的利用与扫描工具。它利用 CVE-2024-23897 来评估和利用 Jenkins 实例中的漏洞。

确保您拥有扫描和利用目标系统的必要权限。请负责任且合乎道德地使用此工具。
python CVE-2024-23897.py -t <target> -p <port> -f <file>
或
python CVE-2024-23897.py -i <input_file> -f <file>
参数:
-t 或 --target: 指定目标IP。支持单一IP、IP范围、逗号分隔列表或CIDR块。-i 或 --input-file: 输入文件路径,包含主机列表,格式为 http://1.2.3.4:8080/(每行一个)。-o 或 --output-file: 将结果导出到文件(可选)。-p 或 --port: 指定端口号。默认为8080(可选)。-f 或 --file: 指定在目标系统上读取的文件。-o 或 --output: 保存结果的输出文件路径(可选)。-c 或 --command: jenkins-cli.jar 命令 [help|who-am-i|connect-node]。默认为 'help'(可选)。-l 或 --language: 您想使用的语言代码。默认为 en_US(可选)。-c COMMAND,允许测试其他 jenkins-cli.jar 命令:who-am-i、connect-node。默认仍为 "help"。-l LANGUAGE,允许使用5字节语言代码,例如 en_US、cn_ZH 等。默认为 en_US。-i INPUT_FILE)扫描/利用主机。-o OUTPUT_FILE)。欢迎贡献。请随意 Fork、修改、提交 Pull Request 或报告问题。
Alexander Hagenah
此工具仅供教育和专业用途。未经授权扫描和利用系统是非法且不道德的。请始终确保您已获得明确许可来测试和利用任何目标系统。