
أداة كشف رسومية بنقرة واحدة لثغرة CVE-2019-7238 في Nexus RCE. CVE-2019-7238 Nexus RCE Vul POC Tool.
كتبت هذه الأداة الصغيرة بلغة Java في وقت فراغي، وهي تدعم الكشف بنقرة واحدة عن ثغرة CVE-2019-7238 وتنفيذ أوامر النظام، وتدعم طريقتين للاستخدام: واجهة رسومية وسطر الأوامر. هذه الأداة مخصصة فقط لمتخصصي الأمن للاستخدام ضمن نطاق ما تسمح به القوانين واللوائح، ومن يستخدمها بشكل مخالف يتحمل العواقب بنفسه.
انقر نقرًا مزدوجًا على cve-2019-7238.jar أو java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
متعدد المنصات، JRE>=1.6.

في 5 فبراير 2019، أصدرت Sonatype نشرة أمنية تفيد بوجود قصور في إجراءات التحكم بالوصول في Nexus Repository Manager 3، مما يسمح للمستخدمين غير المصرح لهم باستغلال هذا الخلل لإنشاء طلبات محددة تنفذ كود Java على الخادم، وبالتالي تحقيق تنفيذ عن بُعد للكود.
قم بترقية Nexus Repository Manager OSS/Pro إلى الإصدار 3.15.0 أو أحدث.