Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5082 — Preuve de concept d'exploitation pour CVE-2024-5082, une vulnérabilité d'exécution de code à distance dans Sonatype Nexus Repository Manager 2 via des artefacts Maven spécialement conçus et le traitement de modèles Velocity. | Kitploit
Outils/GitHubGitHub/h4mr3r/cve-2024-5082
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité de la Chaîne LogistiqueDéveloppement de Charges Utiles
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Preuve de concept d'exploitation pour CVE-2024-5082, une vulnérabilité d'exécution de code à distance dans Sonatype Nexus Repository Manager 2 via des artefacts Maven spécialement conçus et le traitement de modèles Velocity.

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Présentation

Ce dépôt contient une preuve de concept Python pour la CVE-2024-5082, une vulnérabilité d'exécution de code à distance dans Sonatype Nexus Repository Manager 2.

La vulnérabilité permet à un utilisateur disposant d'autorisations suffisantes de publier un artefact Maven spécialement conçu et de le marquer pour traitement par le générateur de contenu Velocity. Lorsque l'artefact est récupéré, le modèle Velocity intégré est évalué par Nexus et peut exécuter une commande dans le contexte de sécurité de la JVM Nexus.

Selon Sonatype :

  • les versions affectées incluent Nexus Repository Manager 2.x jusqu'à la version 2.15.1 incluse ;
  • le problème a été corrigé dans la version 2.15.2 ;
  • Nexus Repository 2 a atteint sa fin de vie le 30 juin 2025 et doit être migré vers Nexus Repository 3.

Clarification importante du périmètre

La commande est exécutée sur l'hôte Nexus Repository.

Le simple téléchargement de l'artefact affecté depuis un serveur de build, un serveur d'application ou un poste de travail de développeur n'exécute pas en soi la commande intégrée sur ce système consommateur. Cependant, le compromission d'un gestionnaire de dépôt peut créer un risque plus large sur la chaîne d'approvisionnement si un attaquant modifie ultérieurement des artefacts de confiance, des entrées de build, des identifiants ou la configuration du dépôt.

Fonctionnement de la preuve de concept

Le script :

  1. Génère un chemin marqueur unique sous un espace de noms de style Maven.
  2. Téléverse un fichier maven-metadata.xml spécialement conçu vers un dépôt hébergé sélectionné.
  • Met à jour les attributs Nexus correspondants afin que le générateur de contenu soit défini sur velocity.
  • Récupère l'artefact téléversé, ce qui oblige Nexus à traiter le modèle.
  • Tente de supprimer l'artefact marqueur téléversé lors du nettoyage.
  • La charge utile fournie crée une connexion TCP sortante depuis l'hôte Nexus vers l'adresse du récepteur configuré.

    Authentification et autorisations

    Le script actuel utilise l'authentification HTTP Basic et nécessite :

    • un nom d'utilisateur et un mot de passe Nexus valides ;
    • l'autorisation de créer ou de mettre à jour du contenu dans le dépôt sélectionné ;
    • l'autorisation de mettre à jour les attributs utilisés par la preuve de concept.

    Utilisation

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    Télécharger l’outil