## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XAITAX-CVE-2024-23897
# CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC e scanner
## 📜 Descrizione
Strumento di sfruttamento e scansione progettato specificamente per le versioni di Jenkins `<= 2.441 & <= LTS 2.426.2`. Sfrutta `CVE-2024-23897` per valutare e sfruttare le vulnerabilitĂ nelle istanze Jenkins.

## 🚀 Utilizzo
Assicurati di avere i permessi necessari per scansionare e sfruttare i sistemi target. Utilizza questo strumento in modo responsabile ed etico.
root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>
oppure
root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>
**Parametri:**
* `-t` o `--target`: Specifica gli IP target. Supporta IP singolo, intervallo IP, elenco separato da virgole o blocco CIDR.
* `-i` o `--input-file`: Percorso del file di input contenente gli host nel formato `http://1.2.3.4:8080/` (uno per riga).
* `-o` o `--output-file`: Esporta i risultati in un file (opzionale).
* `-p` o `--port`: Specifica il numero di porta. Il valore predefinito è 8080 (opzionale).
* `-f` o `--file`: Specifica il file da leggere sul sistema target.
* `-o` o `--output`: Percorso del file di output per salvare i risultati (opzionale).
* `-c` o `--command`: Il comando jenkins-cli.jar [help|who-am-i|connect-node]. Il valore predefinito è 'help' (opzionale).
* `-l` o `--language`: Il codice della lingua che si desidera utilizzare. Il valore predefinito è en_US (opzionale).
## 📆 Registro delle modifiche
### [29 Febbraio 2024] - Bug e richieste di funzionalitĂ (grazie a @cbartholomew)
* La lunghezza del pacchetto ora si adatterĂ per garantire che tutti i nomi di file vengano caricati con le lunghezze corrette del pacchetto. Funziona quindi con piĂą di solo /etc/passwd o lunghezze di file di 11 caratteri.
* Aggiunto `-c COMANDO` che permette di testare altri comandi di jenkins-cli.jar: who-am-i, connect-node. Il valore predefinito rimane "help".
* Aggiunto `-l LINGUA` che permette il codice lingua di 5 byte, ad esempio en_US, cn_ZH, ecc. Il valore predefinito è en_US.
### [27 Gennaio 2024] - Richiesta di funzionalitĂ
* Aggiunta scansione/sfruttamento tramite file di input con host (`-i FILE_INPUT`).
* Aggiunta esportazione su file (`-o FILE_OUTPUT`).
### [26 Gennaio 2024] - Rilascio iniziale
* Rilascio iniziale.
## Contribuire
I contributi sono benvenuti. Sentiti libero di fare fork, modificare e inviare pull request o segnalare problemi.
## 📌 Autore
**Alexander Hagenah**
* URL
* Twitter
## ⚠️ Dichiarazione di esclusione di responsabilitĂ
Questo strumento è inteso solo per scopi educativi e professionali. La scansione e lo sfruttamento non autorizzati di sistemi sono illegali e non etici. Assicurati sempre di avere il permesso esplicito per testare e sfruttare qualsiasi sistema che prendi di mira.