
Обход пути в Nexus Repository 3 (CVE-2024-4956)
Что: Неаутентифицированный обход пути (path traversal) позволяет любому загружать произвольные файлы с помощью специально созданного URL.
Уязвимость: Затрагивает Nexus Repo 3 версии ≤ 3.68.0. Исправлено в 3.68.1.
Источник: Консультация Sonatype + NVD.
Безопасность: Лаборатория работает только локально. Не атакуйте системы, которые вам не принадлежат.
docker build -t day4-nexus-4956 .
docker run -d -p 8081:8081 --name day4 day4-nexus-4956
# Boot takes ~1–2 minutes; watch: docker logs -f day4
curl -I http://localhost:8081/
! Если вы застряли, используйте ./exploit.sh (после запуска контейнера)