
POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal no autenticado
Potencialmente permite a un atacante leer cierta información en Check Point Security Gateways una vez conectados a internet y habilitados con Remote Access VPN o Mobile Access Software Blades. Hay disponible un parche de seguridad que mitiga esta vulnerabilidad.
Leer sobre ello — CVE-2024-4956
Aviso legal: Esta prueba de concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen responsabilidad alguna y no se hacen responsables de ningún uso indebido o daño causado por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-4956
Luego, elija su objetivo y añádalo al archivo list.txt en este formato:
Ejecute el exploit:
python3 CVE-2024-4956.py -l list.txt
El resultado son los archivos passwd y shadow encontrados:

Ahora, después de encontrar los archivos passwd y shadow, puede intentar descifrar el hash con JohnTheRipper. Después de ejecutar el exploit, tiene 2 archivos, passwd y shadow, por lo que puede combinarlos en un solo archivo e intentar descifrarlos (yo usé rockyou.txt, pero puede ser cualquier lista de contraseñas):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt