Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-5082 — Sonatype Nexus Repository Manager 2에서 조작된 Maven 아티팩트와 Velocity 템플릿 처리를 통해 원격 코드 실행을 유발하는 CVE-2024-5082에 대한 개념 증명 익스플로잇. | Kitploit
도구/GitHubGitHub/h4mr3r/cve-2024-5082
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingSupply Chain SecurityPayload Development
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Sonatype Nexus Repository Manager 2에서 조작된 Maven 아티팩트와 Velocity 템플릿 처리를 통해 원격 코드 실행을 유발하는 CVE-2024-5082에 대한 개념 증명 익스플로잇.

저장소 보기
121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

이 저장소는 CVE-2024-5082에 대한 Python 개념 증명(PoC)을 포함하고 있습니다. 이는 Sonatype Nexus Repository Manager 2의 원격 코드 실행 취약점입니다.

이 취약점은 충분한 권한을 가진 사용자가 특수하게 조작된 Maven 아티팩트를 게시하고 Velocity 콘텐츠 생성기가 처리하도록 표시할 수 있게 합니다. 아티팩트를 검색하면 포함된 Velocity 템플릿이 Nexus에 의해 평가되어 Nexus JVM의 보안 컨텍스트에서 명령을 실행할 수 있습니다.

Sonatype에 따르면:

  • 영향을 받는 버전에는 Nexus Repository Manager 2.x 2.15.1까지 포함됩니다;
  • 이 이슈는 2.15.2에서 수정되었습니다;
  • Nexus Repository 2는 2025년 6월 30일에 수명이 종료되었으며 Nexus Repository 3으로 마이그레이션해야 합니다.

중요 범위 설명

명령은 Nexus Repository 호스트에서 실행됩니다.

빌드 서버, 애플리케이션 서버 또는 개발자 워크스테이션에서 영향을 받는 아티팩트를 다운로드하는 것만으로는 해당 소비 시스템에서 포함된 명령이 실행되지 않습니다. 그러나 리포지토리 관리자가 손상되면 공격자가 나중에 신뢰된 아티팩트, 빌드 입력, 자격 증명 또는 리포지토리 구성을 수정할 경우 더 광범위한 공급망 위험이 발생할 수 있습니다.

PoC 작동 방식

스크립트는 다음을 수행합니다:

  1. Maven 스타일 네임스페이스 아래에 고유한 마커 경로를 생성합니다.
  2. 선택한 호스팅 리포지토리에 조작된 maven-metadata.xml 파일을 업로드합니다.
  3. 해당 Nexus 속성을 업데이트하여 콘텐츠 생성기가 velocity로 설정되도록 합니다.
  4. 업로드된 아티팩트를 검색하여 Nexus가 템플릿을 처리하도록 합니다.
  5. 정리 중에 업로드된 마커 아티팩트를 제거하려고 시도합니다.

제공된 페이로드는 Nexus 호스트에서 구성된 리스너 주소로 나가는 TCP 연결을 생성합니다.

인증 및 권한

현재 스크립트는 HTTP Basic 인증을 사용하며 다음이 필요합니다:

  • 유효한 Nexus 사용자 이름과 비밀번호;
  • 선택한 리포지토리에서 콘텐츠를 생성하거나 업데이트할 수 있는 권한;
  • PoC에서 사용하는 속성 업데이트에 대한 권한.

사용법

root@kitploit:~
python3 cve_2024_5082.py \\
  --base-url https://nexus.example.test/nexus \\
  --repository security-test-snapshots \\
  --username test-user \\
  --password 'REDACTED' \\
  --lhost LISTENER_IP \\
  --lport 8000
도구 다운로드