
Ein-Klick-Erkennungstool für die Schwachstellen CVE-2020-10199 und CVE-2020-10204, mit grafischer Benutzeroberfläche. CVE-2020-10199 and CVE-2020-10204 Vul Tool with GUI.
In meiner Freizeit habe ich dieses kleine Tool in Java geschrieben. Es unterstützt die Ein-Klick-Erkennung der Schwachstellen CVE-2020-10199 und CVE-2020-10204, mit einer grafischen Benutzeroberfläche. Um die Stabilität der Erkennung zu gewährleisten, verwendet das Payload Zufallszahlen. Dieses Tool darf ausschließlich von Sicherheitsexperten im Rahmen der geltenden Gesetze und Vorschriften verwendet werden. Missbrauch erfolgt auf eigene Verantwortung.


Plattformunabhängig, JRE >= 1.6.
Sonatype Nexus ist ein Repository-Verwaltungssystem für Maven. Es bietet leistungsstarke Funktionen wie Repository-Verwaltung und Artefaktsuche und kann verwendet werden, um einen privaten Maven-Repository-Server einzurichten. Dabei werden Remote-Repositories proxifiziert und gleichzeitig lokale Repositories verwaltet, um Bandbreite und Zeit zu sparen. In Nexus Repository Manager OSS/Pro 3.21.1 und früheren Versionen können authentifizierte Angreifer durch JavaEL-Expression-Injection Remote Code Execution ausführen und Systemberechtigungen erlangen.
CVE-2020-10199 offizielle Mitteilung: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10204 offizielle Mitteilung: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <= 3.21.1, benötigt ein Konto mit niedrigen Berechtigungen.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <= 3.21.1, benötigt ein Administratorkonto.
Aktualisieren Sie Nexus Repository Manager OSS/Pro auf die neueste Version. Download: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660