
CVE-2024-4956 के लिए एक्सप्लॉइट जो Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करणों को प्रभावित करता है, 3.68.0 तक और सहित।
Sonatype Nexus Repository Manager बिल्ड आर्टिफैक्ट्स को संग्रहीत करने के लिए एक केंद्रीय मंच प्रदान करता है
CVE-2024-4956 Sonatype Nexus Repository Manager में एक पाथ ट्रैवर्सल भेद्यता है जो एक हमलावर को बिना किसी प्रमाणीकरण के, Nexus Repository एप्लिकेशन के दायरे से बाहर की सिस्टम फ़ाइलों सहित, किसी भी फ़ाइल को डाउनलोड के रूप में लौटाने के लिए URL तैयार करने की अनुमति देता है।
प्रभावित संस्करण: Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करण, 3.68.0 तक (सहित)
Python3 एक्सप्लॉइट उपयोग: python3 exploitPython.py -u -p -f
Python3 एक्सप्लॉइट उपयोग उदाहरण: python3 exploitPython.py -u http://127.0.0.1 -p 8081 -f /etc/passwd
Bash एक्सप्लॉइट उपयोग: ./exploitBash.sh -u targetUrl -p targetPort -f targetFile
Bash एक्सप्लॉइट उपयोग उदाहरण: ./exploitBash.sh -u https://127.0.0.1 -p 8081 -f /etc/passwd
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना है। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।
संदर्भ: https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16 https://nvd.nist.gov/vuln/detail/CVE-2024-4956 https://exp10it.io/2024/05/%E9%80%9A%E8%BF%87-java-fuzzing-%E6%8C%96%E6%8E%98-nexus-repository-3-%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E-cve-2024-4956/