Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
day04-nexus-4956 — Nexus Repository 3 Pfad-Traversal (CVE-2024-4956) | Kitploit
Tools/GitHubGitHub/amalpvatayam67/day04-nexus-4956
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubamalpvatayam67/day04-nexus-4956

day04-nexus-4956

Nexus Repository 3 Pfad-Traversal (CVE-2024-4956)

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tag 4 – Nexus Repository 3 Path Traversal (CVE-2024-4956)

Was: Nicht authentifizierter Path-Traversal-Angriff ermöglicht es jedem, mit einer manipulierten URL beliebige Dateien herunterzuladen.
Schwachstelle: Betrifft Nexus Repo 3 Versionen ≤ 3.68.0. Behoben in 3.68.1.
Quelle: Sonatype Advisory + NVD.
Sicherheit: Labor ist nur lokal. Greife keine Systeme an, die dir nicht gehören.

Einrichtung

root@kitploit:~
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/

! Wenn du nicht weiterkommst, kannst du ./exploit.sh verwenden (nachdem der Container läuft)

Tool herunterladen