
Herramienta gráfica de detección con un solo clic para la vulnerabilidad RCE de Nexus CVE-2019-7238. Herramienta POC de la vulnerabilidad RCE de Nexus CVE-2019-7238.
Escribí esta pequeña herramienta en Java en mi tiempo libre. Admite la detección con un solo clic de la vulnerabilidad CVE-2019-7238, la ejecución de comandos del sistema, y ofrece dos modos de uso: interfaz gráfica y línea de comandos. Esta herramienta está destinada únicamente a profesionales de la seguridad dentro del marco permitido por las leyes y regulaciones; el uso indebido es bajo la propia responsabilidad del usuario.
Haga doble clic en cve-2019-7238.jar o ejecute java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
Multiplataforma, JRE>=1.6.

El 5 de febrero de 2019, Sonatype publicó un aviso de seguridad. En Nexus Repository Manager 3, debido a la insuficiencia de las medidas de control de acceso, los usuarios no autorizados podían aprovechar esta falla para construir solicitudes específicas que ejecutaran código Java en el servidor, logrando así la ejecución remota de código.
Actualice Nexus Repository Manager OSS/Pro a la versión 3.15.0 o posterior.