
Nexus Repository 3 Pfad-Traversal (CVE-2024-4956)
Was: Nicht authentifizierter Path-Traversal-Angriff ermöglicht es jedem, mit einer manipulierten URL beliebige Dateien herunterzuladen.
Schwachstelle: Betrifft Nexus Repo 3 Versionen ≤ 3.68.0. Behoben in 3.68.1.
Quelle: Sonatype Advisory + NVD.
Sicherheit: Labor ist nur lokal. Greife keine Systeme an, die dir nicht gehören.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! Wenn du nicht weiterkommst, kannst du ./exploit.sh verwenden (nachdem der Container läuft)