
Nexus Repository 3 اجتياز المسار (CVE-2024-4956)
الوصف: يسمح تجاوز المسار غير المصادق عليه لأي شخص بتنزيل ملفات عشوائية باستخدام رابط مصمم خصيصًا.
الثغرة: تؤثر على Nexus Repo الإصدارات ≤ 3.68.0. تم إصلاحها في الإصدار 3.68.1.
المصدر: إشعار Sonatype + NVD.
الأمان: المختبر محلي فقط. لا تستهدف أنظمة لا تملكها.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# يستغرق الإقلاع حوالي 1–2 دقيقة؛ للمتابعة: docker logs -f day4
curl -I httphttp://localhost:8081/
! إذا علقت، يمكنك استخدام ./exploit.sh (بعد تشغيل الحاوية)