
استغلال لثغرة CVE-2024-4956 يؤثر على جميع إصدارات Sonatype Nexus Repository 3.x السابقة (OSS/Pro) حتى الإصدار 3.68.0 وما يشمل ذلك.
Sonatype Nexus Repository Manager يوفر منصة مركزية لتخزين مخرجات البناء
CVE-2024-4956 هي ثغرة اجتياز المسار في Sonatype Nexus Repository Manager، تتيح للمهاجم صياغة عنوان URL لإرجاع أي ملف كتنزيل، بما في ذلك ملفات النظام خارج نطاق تطبيق Nexus Repository، دون أي مصادقة.
الإصدارات المتأثرة: جميع إصدارات Sonatype Nexus Repository 3.x OSS/Pro السابقة حتى الإصدار 3.68.0 ضمنًا
استخدام استغلال Python3: python3 exploitPython.py -u -p -f
مثال استخدام استغلال Python3: python3 exploitPython.py -u http://127.0.0.1 -p 8081 -f /etc/passwd
استخدام استغلال Bash: ./exploitBash.sh -u targetUrl -p targetPort -f targetFile
مثال استخدام استغلال Bash: ./exploitBash.sh -u https://127.0.0.1 -p 8081 -f /etc/passwd
إخلاء المسؤولية: يجب استخدام هذا الاستغلال لأغراض تعليمية واختبارات مصرّح بها فقط. يُحظر الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال.
المراجع: https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16 https://nvd.nist.gov/vuln/detail/CVE-2024-4956 https://exp10it.io/2024/05/%E9%80%9A%E8%BF%87-java-fuzzing-%E6%8C%96%E6%8E%98-nexus-repository-3-%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E-cve-2024-4956/