
أداة فحص بنقرة واحدة للثغرات CVE-2020-10199 و CVE-2020-10204، مع واجهة رسومية. أداة الثغرات CVE-2020-10199 و CVE-2020-10204 مع واجهة رسومية.
لقد قمت بكتابة هذه الأداة الصغيرة بلغة Java في وقت فراغي، وهي تدعم الكشف بنقرة واحدة عن الثغرات CVE-2020-10199 و CVE-2020-10204، مع واجهة رسومية. لضمان استقرار الكشف، تم استخدام أرقام عشوائية في الحمولة (payload). هذه الأداة مخصصة فقط لمتخصصي الأمن للاستخدام ضمن نطاق القوانين واللوائح، والمستخدم يتحمل عواقب الاستخدام غير القانوني.


عبر المنصات، JRE >= 1.6.
Sonatype Nexus هو نظام إدارة مستودعات لـ Maven، يوفر وظائف قوية مثل إدارة المستودعات والبحث عن المكونات، ويمكن استخدامه لبناء خادم خاص لمستودعات Maven، مع الحفاظ على مستودع محلي أثناء وكالة المستودعات البعيدة لتوفير عرض النطاق والوقت. في إصدارات Nexus Repository Manager OSS/Pro 3.21.1 والإصدارات الأقدم، يمكن للمهاجمين المصرح لهم تنفيذ تعليمات برمجية عن بُعد (RCE) والحصول على صلاحيات النظام من خلال حقن تعبير JavaEL.
البيان الرسمي لـ CVE-2020-10199: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
البيان الرسمي لـ CVE-2020-10204: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <= 3.21.1، يحتاج إلى حساب بصلاحيات منخفضة.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <= 3.21.1، يحتاج إلى حساب مدير.
قم بترقية Nexus Repository Manager OSS/Pro إلى أحدث إصدار. رابط التحميل: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660