
Инструмент однокликовой проверки уязвимостей CVE-2020-10199 и CVE-2020-10204 с графическим интерфейсом. Инструмент для уязвимостей CVE-2020-10199 и CVE-2020-10204 с GUI.
Написал этот небольшой инструмент на Java в свободное время. Он поддерживает обнаружение уязвимостей CVE-2020-10199 и CVE-2020-10204 в один клик и имеет графический интерфейс. Для обеспечения стабильности обнаружения в payload используются случайные числа. Инструмент предназначен только для специалистов по безопасности в рамках, разрешённых законодательством; ответственность за неправомерное использование несёт сам пользователь.


Кроссплатформенный, JRE>=1.6.
Sonatype Nexus — это система управления репозиториями Maven. Она предоставляет мощные функции управления репозиториями, поиска компонентов и т.д., а также может использоваться для создания приватного сервера репозиториев Maven. При проксировании удалённых репозиториев она одновременно поддерживает локальный репозиторий, экономя пропускную способность и время. В версиях Nexus Repository Manager OSS/Pro 3.21.1 и более ранних авторизованный злоумышленник может вызвать удалённое выполнение кода и получить системные привилегии через внедрение выражений JavaEL.
Официальное описание CVE-2020-10199: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
Официальное описание CVE-2020-10204: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31
CVE-2020-10199: Nexus Repository Manager OSS/PRo <=3.21.1, требуется учётная запись с низкими привилегиями.
CVE-2020-10204: Nexus Repository Manager OSS/PRo <=3.21.1, требуется учётная запись администратора.
Обновите Nexus Repository Manager OSS/Pro до последней версии. Адрес загрузки: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660