
CVE-2019-7238 Nexus RCE 취약점 그래픽 원클릭 탐지 도구. CVE-2019-7238 Nexus RCE Vul POC Tool.
시간을 내어 Java로 이 작은 도구를 작성했습니다. CVE-2019-7238 취약점을 한 번에 탐지하고 시스템 명령을 실행할 수 있으며, GUI 및 명령줄 두 가지 사용 방식을 지원합니다. 이 도구는 법률 및 규정이 허용하는 범위 내에서 보안 전문가만 사용해야 하며, 위반 시 모든 책임은 사용자에게 있습니다.
cve-2019-7238.jar 더블 클릭 또는 java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
크로스 플랫폼, JRE >= 1.6.

2019년 2월 5일, Sonatype이 보안 권고를 발표했습니다. Nexus Repository Manager 3에서 액세스 제어 조치가 부족하여 인증되지 않은 사용자가 이 결함을 이용해 특정 요청을 구성하여 서버에서 Java 코드를 실행할 수 있었으며, 이를 통해 원격 코드 실행이 가능했습니다.
Nexus Repository Manager OSS/Pro를 3.15.0 이상 버전으로 업그레이드하십시오.