Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5082 — CVE-2024-5082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Sonatype Nexus Repository Manager 2 में तैयार किए गए Maven आर्टिफैक्ट्स और Velocity टेम्पलेट प्रोसेसिंग के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/h4mr3r/cve-2024-5082
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षापेलोड डेवलपमेंट
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

CVE-2024-5082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Sonatype Nexus Repository Manager 2 में तैयार किए गए Maven आर्टिफैक्ट्स और Velocity टेम्पलेट प्रोसेसिंग के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

इस रिपॉजिटरी में CVE-2024-5082 के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट शामिल है, जो Sonatype Nexus Repository Manager 2 में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

यह भेद्यता एक उपयोगकर्ता को, जिसके पास पर्याप्त अनुमति है, एक विशेष रूप से तैयार किया गया Maven आर्टिफैक्ट प्रकाशित करने और उसे Velocity कंटेंट जनरेटर द्वारा प्रोसेसिंग के लिए चिह्नित करने की अनुमति देती है। जब आर्टिफैक्ट को पुनः प्राप्त किया जाता है, तो एम्बेडेड Velocity टेम्पलेट का मूल्यांकन Nexus द्वारा किया जाता है और यह Nexus JVM के सुरक्षा संदर्भ में एक कमांड निष्पादित कर सकता है।

Sonatype के अनुसार:

  • प्रभावित संस्करणों में Nexus Repository Manager 2.x, 2.15.1 तक शामिल है;
  • यह समस्या 2.15.2 में ठीक कर दी गई थी;
  • Nexus Repository 2 का जीवनकाल 30 जून, 2025 को समाप्त हो गया और इसे Nexus Repository 3 में स्थानांतरित किया जाना चाहिए।

महत्वपूर्ण दायरा स्पष्टीकरण

कमांड Nexus Repository होस्ट पर निष्पादित होता है।

किसी बिल्ड सर्वर, एप्लिकेशन सर्वर, या डेवलपर वर्कस्टेशन से प्रभावित आर्टिफैक्ट डाउनलोड करने से स्वयं उस उपभोक्ता सिस्टम पर एम्बेडेड कमांड निष्पादित नहीं होती है। हालाँकि, रिपॉजिटरी मैनेजर से समझौता होने पर व्यापक सप्लाई-चेन जोखिम पैदा हो सकता है, यदि कोई हमलावर बाद में विश्वसनीय आर्टिफैक्ट, बिल्ड इनपुट, क्रेडेंशियल्स, या रिपॉजिटरी कॉन्फ़िगरेशन को संशोधित करता है।

PoC कैसे काम करता है

स्क्रिप्ट:

  1. Maven-शैली नेमस्पेस के अंतर्गत एक अद्वितीय मार्कर पथ उत्पन्न करती है।
  2. चयनित होस्टेड रिपॉजिटरी में एक विशेष रूप से तैयार maven-metadata.xml फ़ाइल अपलोड करती है।
  • संबंधित Nexus विशेषताओं को अपडेट करती है ताकि कंटेंट जनरेटर velocity पर सेट हो।
  • अपलोड किए गए आर्टिफैक्ट को पुनः प्राप्त करती है, जिससे Nexus टेम्पलेट को प्रोसेस करता है।
  • सफाई के दौरान अपलोड किए गए मार्कर आर्टिफैक्ट को हटाने का प्रयास करती है।
  • आपूर्ति किया गया पेलोड Nexus होस्ट से कॉन्फ़िगर किए गए लिसनर पते पर एक आउटबाउंड TCP कनेक्शन बनाता है।

    प्रमाणीकरण और अनुमतियाँ

    वर्तमान स्क्रिप्ट HTTP बेसिक प्रमाणीकरण का उपयोग करती है और इसके लिए आवश्यक है:

    • एक वैध Nexus उपयोगकर्ता नाम और पासवर्ड;
    • चयनित रिपॉजिटरी में सामग्री बनाने या अपडेट करने की अनुमति;
    • PoC द्वारा उपयोग किए जाने वाले एट्रिब्यूट अपडेट के लिए अनुमति।

    उपयोग

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    टूल डाउनलोड करें