
CVE-2019-7238 Nexus RCE Графический инструмент для однокнопочного обнаружения уязвимостей. CVE-2019-7238 Nexus RCE Vul POC Tool.
Написал этот небольшой инструмент на Java в свободное время. Поддерживает однокнопочное обнаружение уязвимости CVE-2019-7238, выполнение системных команд, поддерживает как графический интерфейс, так и командную строку. Инструмент предназначен только для использования специалистами по безопасности в рамках, разрешенных законодательством. Нарушение влечет ответственность.
Дважды щелкните по cve-2019-7238.jar или java -jar cve-2019-7238.jar
java -jar cve-2019-7238.jar http://127.0.0.1:8081 id
java -jar cve-2019-7238.jar http://127.0.0.1:8081 "ls -al"
Кроссплатформенная, JRE>=1.6.

5 февраля 2019 года Sonatype опубликовал бюллетень безопасности. В Nexus Repository Manager 3 из-за недостаточных мер контроля доступа неавторизованные пользователи могут использовать эту уязвимость для создания специальных запросов и выполнения Java-кода на сервере, что приводит к удаленному выполнению кода.
Обновите Nexus Repository Manager OSS/Pro до версии 3.15.0 или новее.