
Outil de détection en un clic des vulnérabilités CVE-2020-10199 et CVE-2020-10204, avec interface graphique. Outil de vulnérabilité CVE-2020-10199 et CVE-2020-10204 avec GUI.
J'ai écrit ce petit outil en Java pendant mon temps libre. Il permet de détecter en un clic les vulnérabilités CVE-2020-10199 et CVE-2020-10204, avec une interface graphique. Pour garantir la stabilité de la détection, des nombres aléatoires sont utilisés dans le payload. Cet outil doit être utilisé uniquement par des professionnels de la sécurité, dans les limites autorisées par les lois et règlements. Toute utilisation abusive engage la seule responsabilité de l'utilisateur.


Multiplateforme, JRE>=1.6.
Sonatype Nexus est un système de gestion de dépôts Maven. Il offre de puissantes fonctionnalités de gestion des dépôts, de recherche de composants, etc., et peut être utilisé pour mettre en place un dépôt privé Maven, en maintenant un dépôt local tout en agissant comme proxy pour les dépôts distants, afin d'économiser de la bande passante et du temps. Dans Nexus Repository Manager OSS/Pro 3.21.1 et les versions antérieures, un attaquant authentifié peut provoquer une exécution de code à distance via une injection d'expression JavaEL et obtenir les privilèges système.
Documentation officielle de CVE-2020-10199 : https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
Documentation officielle de CVE-2020-10204 : https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199 : Nexus Repository Manager OSS/PRo <=3.21.1, nécessite un compte à privilèges limités.
CVE-2020-10204 : Nexus Repository Manager OSS/PRo <=3.21.1, nécessite un compte administrateur.
Mettez Nexus Repository Manager OSS/Pro à jour vers la dernière version. Lien de téléchargement : https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660