Sploitus

Exploit for CVE-2024-4956-Bulk-Scanner

kitploit · 2026-08-27

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IFCONFIG-ME-CVE-2024-4956-BULK-SCANNER
### README.md

# Массовый сканер CVE-2024-4956

## Отказ от ответственности

> Этот инструмент предназначен только для образовательных целей и для тестирования в корпоративных средах. https://twitter.com/nav1n0x/ и https://github.com/ifconfig-me не несут ответственности за неправомерное использование этого кода. Используйте его на свой страх и риск. Не атакуйте цель, на взаимодействие с которой у вас нет разрешения. Этот инструмент использует публично опубликованный payload.

Этот сканер помогает энтузиастам безопасности массово проверять цели Nexus Repository на уязвимость обхода пути (Path Traversal).

Сканер покажет количество загруженных целей и состояние текущего сканирования. URL-адреса будут выводиться с одним из трёх статусов: Timeout, Fail или Success — в зависимости от результатов. Убедитесь, что `targets.txt` содержит список доменов, а `lfi-payloads.txt` — список payload-ов. Сканер будет отображать текущий проверяемый URL, обновляя его с каждым новым запросом, и указывать на успех или неудачу соответственно. Кроме того, скрипт сохраняет список успешных URL-адресов в директории как `successful_urls.txt`. В конце он выводит сводку о количестве успешных попыток.