
Exploit für CVE-2024-4956, der alle früheren Sonatype Nexus Repository 3.x OSS/Pro-Versionen bis einschließlich 3.68.0 betrifft
Sonatype Nexus Repository Manager bietet eine zentrale Plattform zur Speicherung von Build-Artefakten.
CVE-2024-4956 ist eine Pfad-Traversal-Schwachstelle im Sonatype Nexus Repository Manager, die es einem Angreifer ermöglicht, eine URL zu erstellen, die eine beliebige Datei als Download zurückgibt, einschließlich Systemdateien außerhalb des Anwendungsbereichs von Nexus Repository, ohne jegliche Authentifizierung.
Betroffene Versionen: Alle früheren Sonatype Nexus Repository 3.x OSS/Pro-Versionen bis einschließlich 3.68.0.
Python3-Exploit-Verwendung: python3 exploitPython.py -u -p -f
Python3-Exploit-Verwendungsbeispiel: python3 exploitPython.py -u http://127.0.0.1 -p 8081 -f /etc/passwd
Bash-Exploit-Verwendung: ./exploitBash.sh -u targetUrl -p targetPort -f targetFile
Bash-Exploit-Verwendungsbeispiel: ./exploitBash.sh -u https://127.0.0.1 -p 8081 -f /etc/passwd
Haftungsausschluss: Dieser Exploit ist nur für Bildungs- und autorisierte Testzwecke zu verwenden. Die illegale/unautorisierte Nutzung dieses Exploits ist verboten.
Referenzen: https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16 https://nvd.nist.gov/vuln/detail/CVE-2024-4956 https://exp10it.io/2024/05/%E9%80%9A%E8%BF%87-java-fuzzing-%E6%8C%96%E6%8E%98-nexus-repository-3-%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E-cve-2024-4956/