
CVE-2019-7238 Strumento grafico di rilevamento一键 per la vulnerabilità RCE di Nexus. CVE-2019-7238 Nexus RCE Vul POC Tool.
Ho sviluppato questo piccolo strumento in Java durante il tempo libero. Supporta la verifica one‑click della vulnerabilità CVE-2019-7238 e l'esecuzione di comandi di sistema. È disponibile sia in modalità GUI che da riga di comando. Questo strumento è destinato esclusivamente a professionisti della sicurezza che operano nei limiti consentiti dalle leggi e dai regolamenti. L'uso improprio è a proprio rischio e pericolo.
Doppio clic su cve-2019-7238.jar oppure java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
Multipiattaforma, JRE >= 1.6.

Il 5 febbraio 2019 Sonatype ha pubblicato un avviso di sicurezza. In Nexus Repository Manager 3, a causa di controlli di accesso insufficienti, un utente non autorizzato può sfruttare questa debolezza per inviare richieste appositamente predisposte ed eseguire codice Java sul server, ottenendo così l'esecuzione remota di codice.
Aggiornare Nexus Repository Manager OSS/Pro alla versione 3.15.0 o successiva.