jenkins-exploit

Installation
SKILL.md

Jenkins 漏洞利用技能

目标信息

  • 产品: Jenkins (开源CI/CD自动化服务器)
  • 默认端口: 8080 (Web), 50000 (Agent)
  • 识别特征: 页面标题含"Jenkins",/login页面,响应头 X-Jenkins
  • FOFA: app="Jenkins" | Shodan: x-jenkins

漏洞总览

漏洞编号 影响版本 类型 利用条件 危害
CVE-2024-23897 <=2.441, <=LTS 2.426.2 CLI任意文件读取 无需认证 Critical
CVE-2024-23898 2.217-2.441 WebSocket跨站劫持 诱导管理员 High
CVE-2018-1000861 <=2.153 Groovy元编程RCE 无需认证 Critical
Script Console 全版本 Groovy脚本RCE 管理员凭据 Critical
CVE-2025-53652 Git Parameter插件 参数命令注入 构建权限 High
Related skills

More from wgpsec/aboutsecurity

Installs
2
GitHub Stars
1.3K
First Seen
Apr 22, 2026