Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956-Sonatype-Nexus-Repository-Manager — CVE-2024-4956 के लिए एक्सप्लॉइट जो Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करणों को प्रभावित करता है, 3.68.0 तक और सहित। | Kitploit
उपकरण/GitHubGitHub/graysignal/cve-2024-4956-sonatype-nexus-repository-manager
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

CVE-2024-4956 के लिए एक्सप्लॉइट जो Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करणों को प्रभावित करता है, 3.68.0 तक और सहित।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
22 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

Sonatype Nexus Repository Manager बिल्ड आर्टिफैक्ट्स को संग्रहीत करने के लिए एक केंद्रीय मंच प्रदान करता है

CVE-2024-4956 Sonatype Nexus Repository Manager में एक पाथ ट्रैवर्सल भेद्यता है जो एक हमलावर को बिना किसी प्रमाणीकरण के, Nexus Repository एप्लिकेशन के दायरे से बाहर की सिस्टम फ़ाइलों सहित, किसी भी फ़ाइल को डाउनलोड के रूप में लौटाने के लिए URL तैयार करने की अनुमति देता है।

प्रभावित संस्करण: Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करण, 3.68.0 तक (सहित)

Python3 एक्सप्लॉइट उपयोग: python3 exploitPython.py -u -p -f

Python3 एक्सप्लॉइट उपयोग उदाहरण: python3 exploitPython.py -u http://127.0.0.1 -p 8081 -f /etc/passwd

Bash एक्सप्लॉइट उपयोग: ./exploitBash.sh -u targetUrl -p targetPort -f targetFile

Bash एक्सप्लॉइट उपयोग उदाहरण: ./exploitBash.sh -u https://127.0.0.1 -p 8081 -f /etc/passwd

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना है। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।

संदर्भ: https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16 https://nvd.nist.gov/vuln/detail/CVE-2024-4956 https://exp10it.io/2024/05/%E9%80%9A%E8%BF%87-java-fuzzing-%E6%8C%96%E6%8E%98-nexus-repository-3-%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E-cve-2024-4956/

टूल डाउनलोड करें