
CVE-2020-10199、CVE-2020-10204 ferramenta de detecção de vulnerabilidades com um clique, com interface gráfica. Ferramenta Vul para CVE-2020-10199 e CVE-2020-10204 com GUI.
Escrevi esta pequena ferramenta em Java nas horas vagas. Ela suporta a detecção com um clique das vulnerabilidades CVE-2020-10199 e CVE-2020-10204, com interface gráfica. Para garantir a estabilidade da detecção, o payload utiliza números aleatórios. Esta ferramenta é destinada exclusivamente a profissionais de segurança, para uso dentro dos limites permitidos pelas leis e regulamentos. O uso indevido é de inteira responsabilidade do usuário.


Multiplataforma, JRE>=1.6.
O Sonatype Nexus é um sistema de gerenciamento de repositórios Maven. Ele oferece poderosas funções de gerenciamento de repositórios e busca de artefatos, podendo ser usado para montar um servidor privado de repositórios Maven, mantendo repositórios locais enquanto atua como proxy para repositórios remotos, economizando largura de banda e tempo. No Nexus Repository Manager OSS/Pro 3.21.1 e versões anteriores, um atacante autenticado pode obter execução remota de código e acesso ao sistema por meio de injeção de expressão JavaEL.
Descrição oficial do CVE-2020-10199: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
Descrição oficial do CVE-2020-10204: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <=3.21.1, requer uma conta com baixos privilégios.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <=3.21.1, requer uma conta de administrador.
Atualize o Nexus Repository Manager OSS/Pro para a versão mais recente. Endereço para download: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660