
Nexus Repository 3 パストラバーサル (CVE-2024-4956)
内容: 認証なしのパストラバーサルにより、細工したURLで誰でも任意のファイルをダウンロードできます。
脆弱性: 影響を受けるのは Nexus Repo 3 バージョン ≤ 3.68.0。3.68.1 で修正済み。
情報元: Sonatype アドバイザリ + NVD。
安全性: ラボはローカルのみです。所有していないシステムを対象にしないでください。
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! 行き詰まった場合は ./exploit.sh を使用できます(コンテナ起動後)