Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4956-Sonatype-Nexus-Repository-Manager — Exploit pour CVE-2024-4956 affectant toutes les versions précédentes de Sonatype Nexus Repository 3.x OSS/Pro jusqu'à et y compris la 3.68.0. | Kitploit
Outils/GitHubGitHub/graysignal/cve-2024-4956-sonatype-nexus-repository-manager
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

Exploit pour CVE-2024-4956 affectant toutes les versions précédentes de Sonatype Nexus Repository 3.x OSS/Pro jusqu'à et y compris la 3.68.0.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 2 ansPas encore vérifié

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

Sonatype Nexus Repository Manager fournit une plateforme centrale pour le stockage des artefacts de build

CVE-2024-4956 est une vulnérabilité de traversée de chemin dans Sonatype Nexus Repository Manager qui permet à un attaquant de concevoir une URL afin de renvoyer n'importe quel fichier en téléchargement, y compris des fichiers système situés hors du périmètre de l'application Nexus Repository, sans aucune authentification.

Versions affectées : Toutes les versions précédentes de Sonatype Nexus Repository 3.x OSS/Pro jusqu'à la version 3.68.0 incluse.

Utilisation de l'exploit Python3 : python3 exploitPython.py -u -p -f

Exemple d'utilisation de l'exploit Python3 : python3 exploitPython.py -u http://127.0.0.1 -p 8081 -f /etc/passwd

Utilisation de l'exploit Bash : ./exploitBash.sh -u targetUrl -p targetPort -f targetFile

Exemple d'utilisation de l'exploit Bash : ./exploitBash.sh -u https://127.0.0.1 -p 8081 -f /etc/passwd

Avertissement : cet exploit ne doit être utilisé qu'à des fins éducatives et de tests autorisés. Toute utilisation illégale ou non autorisée de cet exploit est interdite.

Références : https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16 https://nvd.nist.gov/vuln/detail/CVE-2024-4956 https://exp10it.io/2024/05/%E9%80%9A%E8%BF%87-java-fuzzing-%E6%8C%96%E6%8E%98-nexus-repository-3-%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E-cve-2024-4956/

Télécharger l’outil