
CVE-2019-7238 Nexus RCE 脆弱性をグラフィカルワンクリックで検出するツール。CVE-2019-7238 Nexus RCE Vul POC Tool.
時間を割いてJavaでこの小さなツールを作成しました。CVE-2019-7238脆弱性のワンクリック検出、システムコマンドの実行に対応し、GUIとコマンドラインの2つの使用方法をサポートしています。このツールは、法令で認められた範囲内でセキュリティ専門家のみが使用するものとし、不正使用による結果は自己責任となります。
cve-2019-7238.jar をダブルクリック、または java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
クロスプラットフォーム、JRE >= 1.6。

2019年2月5日、Sonatypeはセキュリティ勧告を発表しました。Nexus Repository Manager 3にはアクセス制御の不備が存在し、未認証のユーザーが特定のリクエストを構築することでサーバー上でJavaコードを実行し、リモートコード実行(RCE)を達成できる可能性があります。
Nexus Repository Manager OSS/Pro を 3.15.0 以降にアップグレードしてください。