
CVE-2020-10199, CVE-2020-10204 취약점 원클릭 탐지 도구, 그래픽 인터페이스. CVE-2020-10199 및 CVE-2020-10204 취약점 도구 (GUI 포함).
시간을 내어 Java로 이 작은 도구를 작성했습니다. CVE-2020-10199, CVE-2020-10204 취약점을 한 번에 탐지할 수 있으며, GUI 인터페이스를 제공합니다. 탐지 안정성을 보장하기 위해 payload에 난수를 사용했습니다. 이 도구는 보안 전문가만 법률 및 규정이 허용하는 범위 내에서 사용해야 하며, 위반 시 발생하는 모든 책임은 사용자 본인에게 있습니다.


크로스 플랫폼, JRE >= 1.6.
Sonatype Nexus는 Maven 저장소 관리 시스템으로, 강력한 저장소 관리, 컴포넌트 검색 등의 기능을 제공하며, Maven 저장소 프라이빗 서버를 구축하는 데 사용할 수 있습니다. 원격 저장소를 프록시하면서 로컬 저장소를 유지하여 대역폭과 시간을 절약합니다. Nexus Repository Manager OSS/Pro 3.21.1 및 이전 버전에서는 인증된 공격자가 JavaEL 표현식 주입을 통해 원격 코드 실행을 유발하고 시스템 권한을 획득할 수 있습니다.
CVE-2020-10199 공식 설명: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10204 공식 설명: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <= 3.21.1, 낮은 권한의 계정이 필요합니다.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <= 3.21.1, 관리자 계정이 필요합니다.
Nexus Repository Manager OSS/Pro를 최신 버전으로 업그레이드하세요. 다운로드 주소: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660