
CVE-2020-10199、CVE-2020-10204の脆弱性をワンクリックで検出するツール、GUI付き。CVE-2020-10199 and CVE-2020-10204 Vul Tool with GUI.
時間を割いてJavaでこの小さなツールを作成しました。CVE-2020-10199、CVE-2020-10204 の脆弱性をワンクリックで検出可能で、GUIを備えています。検出の安定性を確保するため、ペイロードには乱数を使用しています。本ツールは、セキュリティ従事者が法令の範囲内でのみ使用することを前提としており、不適切な使用による結果は自己責任となります。


クロスプラットフォーム、JRE >= 1.6。
Sonatype Nexus は Maven リポジトリ管理システムです。強力なリポジトリ管理、成果物検索などの機能を提供し、Maven リポジトリのプライベートサーバーを構築するために使用されます。リモートリポジトリをプロキシしつつローカルリポジトリを維持することで、帯域幅と時間を節約します。Nexus Repository Manager OSS/Pro 3.21.1 以前のバージョンでは、認証された攻撃者が JavaEL 式インジェクションを通じてリモートコード実行を引き起こし、システム権限を取得できる可能性があります。
CVE-2020-10199 公式情報:https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10204 公式情報:https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199:Nexus Repository Manager OSS/Pro <= 3.21.1、低権限アカウントが必要。
CVE-2020-10204:Nexus Repository Manager OSS/Pro <= 3.21.1、管理者アカウントが必要。
Nexus Repository Manager OSS/Pro を最新版にアップグレードしてください。ダウンロード先:https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660