Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Nexus Repository Manager 3 اجتياز المسار غير المُصادَق | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-4956
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 اجتياز المسار غير المُصادَق

عرض المستودع
164منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 اجتياز المسار بدون مصادقة

قد تسمح للمهاجم بقراءة معلومات معينة على بوابات الأمان من Check Point عند الاتصال بالإنترنت وتفعيل Remote Access VPN أو Mobile Access Software Blades. يتوفر إصلاح أمني يخفف من هذه الثغرة.

اقرأ عنه — CVE-2024-4956

إخلاء مسؤولية: تم إنشاء إثبات المفهوم (POC) هذا لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

إيجاد الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

بعد ذلك اختر هدفك وأضفه إلى ملف list.txt بهذا التنسيق:

  • https://ip_address

قم بتشغيل الاستغلال:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

الناتج هو ملفا passwd و shadow اللذان تم العثور عليهما:

Alt text

الآن بعد العثور على ملفي passwd و shadow، يمكنك محاولة كسر الهاش باستخدام JohnTheRipper؛ بعد تشغيل الاستغلال يكون لديك ملفان، passwd و shadow، لذا يمكنك دمجهما في ملف واحد ومحاولة كسرهما (استخدمت rockyou.txt لكن يمكن أن تكون أي قائمة كلمات مرور):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
تنزيل الأداة