Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
day04-nexus-4956 — Nexus Repository 3 Traversée de chemin (CVE-2024-4956) | Kitploit
Outils/GitHubGitHub/amalpvatayam67/day04-nexus-4956
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubamalpvatayam67/day04-nexus-4956

day04-nexus-4956

Nexus Repository 3 Traversée de chemin (CVE-2024-4956)

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jour 4 – Traversée de chemin Nexus Repository 3 (CVE-2024-4956)

Quoi : La traversée de chemin non authentifiée permet à n’importe qui de télécharger des fichiers arbitraires avec une URL spécialement conçue.
Vuln : Affecte les versions ≤ 3.68.0 de Nexus Repo 3. Corrigé dans la 3.68.1.
Source : Avis de sécurité Sonatype + NVD.
Sécurité : Le laboratoire est en local uniquement. Ne ciblez pas des systèmes qui ne vous appartiennent pas.

Installation

root@kitploit:~
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/

! Si vous êtes bloqué, vous pouvez utiliser ./exploit.sh (une fois le conteneur en cours d’exécution)

Télécharger l’outil