Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/verylazytech/cve-2024-4956
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 बिना प्रमाणीकरण के पाथ ट्रैवर्सल

रिपॉजिटरी देखें
1641 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 अप्रमाणित पथ ट्रैवर्सल

संभावित रूप से एक हमलावर को इंटरनेट से कनेक्ट होने और Remote Access VPN या Mobile Access Software Blades सक्षम होने पर Check Point Security Gateways पर कुछ जानकारी पढ़ने की अनुमति देता है। इस भेद्यता को कम करने वाला एक सुरक्षा फिक्स उपलब्ध है।

इसके बारे में पढ़ें — CVE-2024-4956

अस्वीकरण: यह Proof of Concept (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

आरंभ करना

लक्ष्य ढूँढना

संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

सबसे पहले, रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

फिर अपना लक्ष्य चुनें और उसे list.txt फ़ाइल में इस प्रारूप में जोड़ें:

  • https://ip_address

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

आउटपुट में passwd और shadow फ़ाइलें मिलती हैं:

Alt text

अब जब आपको passwd और shadow दोनों फ़ाइलें मिल जाएँ, तो आप JohnTheRipper के साथ हैश क्रैक करने का प्रयास कर सकते हैं। एक्सप्लॉइट चलाने के बाद आपके पास 2 फ़ाइलें होती हैं, passwd और shadow, इसलिए आप उन्हें एक फ़ाइल में मर्ज करके क्रैक करने का प्रयास कर सकते हैं (मैंने rockyou.txt का उपयोग किया, लेकिन यह कोई भी पासवर्ड वर्डलिस्ट हो सकती है):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
टूल डाउनलोड करें