
CVE-2020-10199 e CVE-2020-10204: strumento di rilevamento con un clic per vulnerabilità, interfaccia grafica. CVE-2020-10199 e CVE-2020-10204: strumento per vulnerabilità con GUI.
Ho scritto questo piccolo strumento in Java nel tempo libero. Supporta il rilevamento一键 delle vulnerabilità CVE-2020-10199 e CVE-2020-10204, con interfaccia grafica. Per garantire la stabilità del rilevamento, il payload utilizza numeri casuali. Questo strumento è destinato esclusivamente ai professionisti della sicurezza per l'uso entro i limiti consentiti dalle leggi e dai regolamenti. L'uso improprio è a proprio rischio.


Multipiattaforma, JRE >= 1.6.
Sonatype Nexus è un sistema di gestione dei repository Maven. Fornisce potenti funzionalità di gestione dei repository, ricerca di artefatti, ecc., e può essere utilizzato per costruire un repository privato Maven, mantenendo un repository locale mentre funge da proxy per repository remoti, risparmiando larghezza di banda e tempo. Nelle versioni di Nexus Repository Manager OSS/Pro 3.21.1 e precedenti, un utente malintenzionato autenticato può causare l'esecuzione remota di codice tramite iniezione di espressioni JavaEL, ottenendo privilegi di sistema.
CVE-2020-10199 Documentazione ufficiale: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10204 Documentazione ufficiale: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
Aggiornare Nexus Repository Manager OSS/Pro all'ultima versione. URL di download: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660