
Ferramenta de detecção gráfica com um clique para vulnerabilidade CVE-2019-7238 Nexus RCE. CVE-2019-7238 Nexus RCE Vul POC Tool.
Escrevi esta pequena ferramenta em Java no meu tempo livre. Suporta detecção com um clique da vulnerabilidade CVE-2019-7238, execução de comandos do sistema, e oferece dois modos de uso: interface gráfica e linha de comando. Esta ferramenta é destinada apenas para profissionais de segurança utilizarem dentro dos limites permitidos pelas leis e regulamentos. O uso indevido é de inteira responsabilidade do usuário.
Clique duas vezes em cve-2019-7238.jar 或 java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
Multiplataforma, JRE>=1.6.

Em 5 de fevereiro de 2019, a Sonatype publicou um aviso de segurança informando que no Nexus Repository Manager 3, devido a controles de acesso insuficientes, usuários não autorizados podem explorar essa falha para construir requisições específicas e executar código Java no servidor, alcançando a execução remota de código.
Atualize o Nexus Repository Manager OSS/Pro para a versão 3.15.0 ou superior.