
Outil de détection graphique en un clic pour la vulnérabilité RCE Nexus CVE-2019-7238. CVE-2019-7238 Nexus RCE Vul POC Tool.
J'ai écrit ce petit outil en Java pendant mon temps libre. Il permet de détecter en un clic la vulnérabilité CVE-2019-7238 et d'exécuter des commandes système, et prend en charge deux modes d'utilisation : interface graphique et ligne de commande. Cet outil est réservé aux professionnels de la sécurité dans les limites autorisées par les lois et règlements. L'utilisateur assume seul les conséquences d'une utilisation non conforme.
Double-cliquez sur cve-2019-7238.jar ou exécutez java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
Multi-plateforme, JRE>=1.6.

Le 5 février 2019, Sonatype a publié un avis de sécurité. Dans Nexus Repository Manager 3, en raison de mesures de contrôle d'accès insuffisantes, des utilisateurs non autorisés peuvent exploiter cette défaillance en construisant des requêtes spécifiques afin d'exécuter du code Java sur le serveur, parvenant ainsi à une exécution de code à distance.
Mettez à niveau Nexus Repository Manager OSS/Pro vers la version 3.15.0 ou une version ultérieure.