
Traversal de Caminho no Nexus Repository 3 (CVE-2024-4956)
O que: Traversal de caminho não autenticado permite que qualquer pessoa baixe arquivos arbitrários com uma URL forjada.
Vuln: Afeta as versões do Nexus Repo 3 ≤ 3.68.0. Corrigido na versão 3.68.1.
Fonte: Aviso da Sonatype + NVD.
Segurança: O laboratório é apenas local. Não ataque sistemas que você não possui.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I httphttp://localhost:8081/
! Se você ficar preso, pode usar ./exploit.sh (depois que o container estiver em execução)