
CVE-2019-7238 Nexus RCE कमजोरी का ग्राफिकल एक-क्लिक डिटेक्शन टूल। CVE-2019-7238 Nexus RCE Vul POC Tool.
यह छोटा उपकरण Java में लिखा गया है, यह एक-क्लिक से CVE-2019-7238 भेद्यता का पता लगाने और सिस्टम कमांड निष्पादित करने का समर्थन करता है, साथ ही GUI और कमांड लाइन दो उपयोग मोड का समर्थन करता है। यह उपकरण केवल सुरक्षा पेशेवरों द्वारा कानून और नियमों द्वारा अनुमत सीमा के भीतर उपयोग के लिए है, अनुचित उपयोग के परिणाम स्वयं वहन करने होंगे।
cve-2019-7238.jar पर डबल-क्लिक करें या java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
क्रॉस-प्लेटफ़ॉर्म, JRE>=1.6।

5 फरवरी 2019 को Sonatype ने एक सुरक्षा बुलेटिन जारी किया, जिसमें Nexus Repository Manager 3 में एक्सेस कंट्रोल उपायों की कमी के कारण, अनधिकृत उपयोगकर्ता इस दोष का उपयोग करके विशिष्ट अनुरोधों का निर्माण कर सर्वर पर Java कोड निष्पादित कर सकते हैं, जिससे दूरस्थ कोड निष्पादन संभव होता है।
Nexus Repository Manager OSS/Pro को 3.15.0 या उसके बाद के संस्करणों में अपग्रेड करें।