
Nexus Repository 3 Traversée de chemin (CVE-2024-4956)
Quoi : La traversée de chemin non authentifiée permet à n’importe qui de télécharger des fichiers arbitraires avec une URL spécialement conçue.
Vuln : Affecte les versions ≤ 3.68.0 de Nexus Repo 3. Corrigé dans la 3.68.1.
Source : Avis de sécurité Sonatype + NVD.
Sécurité : Le laboratoire est en local uniquement. Ne ciblez pas des systèmes qui ne vous appartiennent pas.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! Si vous êtes bloqué, vous pouvez utiliser ./exploit.sh (une fois le conteneur en cours d’exécution)