
Herramienta de detección con un clic para las vulnerabilidades CVE-2020-10199 y CVE-2020-10204, con interfaz gráfica. Herramienta Vul para CVE-2020-10199 y CVE-2020-10204 con GUI.
Escribí esta pequeña herramienta en Java en mi tiempo libre. Admite la detección con un solo clic de las vulnerabilidades CVE-2020-10199 y CVE-2020-10204 y cuenta con una interfaz gráfica. Para garantizar la estabilidad de la detección, el payload utiliza números aleatorios. Esta herramienta solo debe ser utilizada por profesionales de la seguridad dentro del marco permitido por las leyes y regulaciones; el uso indebido corre por cuenta del usuario.


Multiplataforma, JRE>=1.6.
Sonatype Nexus es un sistema de gestión de repositorios de Maven que ofrece potentes funciones como la gestión de repositorios y la búsqueda de artefactos, y que puede utilizarse para montar un repositorio privado de Maven; al actuar como proxy de repositorios remotos a la vez que mantiene un repositorio local, permite ahorrar ancho de banda y tiempo. En Nexus Repository Manager OSS/Pro 3.21.1 y versiones anteriores, un atacante autenticado podía, mediante la inyección de expresiones JavaEL, provocar la ejecución remota de código y obtener privilegios del sistema.
Documentación oficial de CVE-2020-10199: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
Documentación oficial de CVE-2020-10204: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <=3.21.1; requiere una cuenta con privilegios bajos.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <=3.21.1; requiere una cuenta de administrador.
Actualice Nexus Repository Manager OSS/Pro a la última versión. Enlace de descarga: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660