Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/amalpvatayam67/day04-nexus-4956
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubamalpvatayam67/day04-nexus-4956

day04-nexus-4956

Обход пути в Nexus Repository 3 (CVE-2024-4956)

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

День 4 – Nexus Repository 3 Path Traversal (CVE-2024-4956)

Что: Неаутентифицированный обход пути (path traversal) позволяет любому загружать произвольные файлы с помощью специально созданного URL.
Уязвимость: Затрагивает Nexus Repo 3 версии ≤ 3.68.0. Исправлено в 3.68.1.
Источник: Консультация Sonatype + NVD.
Безопасность: Лаборатория работает только локально. Не атакуйте системы, которые вам не принадлежат.

Setup

root@kitploit:~
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I http://localhost:8081/

! Если вы застряли, используйте ./exploit.sh (после запуска контейнера)

Скачать инструмент