
Nexus Repository 3 Path Traversal (CVE-2024-4956)
Cosa: La path traversal non autenticata consente a chiunque di scaricare file arbitrari tramite un URL appositamente creato.
Vulnerabilità: Colpisce le versioni di Nexus Repo 3 ≤ 3.68.0. Corretta nella 3.68.1.
Fonte: Advisory Sonatype + NVD.
Sicurezza: Il lab è solo locale. Non prendere di mira sistemi che non possiedi.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! Se ti blocchi puoi usare ./exploit.sh (dopo che il container è in esecuzione)