jenkins-exploit
Installation
SKILL.md
Jenkins 漏洞利用技能
目标信息
- 产品: Jenkins (开源CI/CD自动化服务器)
- 默认端口: 8080 (Web), 50000 (Agent)
- 识别特征: 页面标题含"Jenkins",
/login页面,响应头X-Jenkins - FOFA:
app="Jenkins"| Shodan:x-jenkins
漏洞总览
| 漏洞编号 | 影响版本 | 类型 | 利用条件 | 危害 |
|---|---|---|---|---|
| CVE-2024-23897 | <=2.441, <=LTS 2.426.2 | CLI任意文件读取 | 无需认证 | Critical |
| CVE-2024-23898 | 2.217-2.441 | WebSocket跨站劫持 | 诱导管理员 | High |
| CVE-2018-1000861 | <=2.153 | Groovy元编程RCE | 无需认证 | Critical |
| Script Console | 全版本 | Groovy脚本RCE | 管理员凭据 | Critical |
| CVE-2025-53652 | Git Parameter插件 | 参数命令注入 | 构建权限 | High |