美文网首页
Nexus Repository Manager 3 CVE-2

Nexus Repository Manager 3 CVE-2

作者: 低调求发展 | 来源:发表于2020-05-08 16:52 被阅读0次

    前言

    3月31日的时候Nexus Repository Manager官方发布了CVE-2020-10199CVE-2020-10204的漏洞公告,两个漏洞均是由Github Secutiry Lab的@pwntester发现的。本着学习的态度,跟进学习了一下。从漏洞的描述来看,10199的漏洞需要普通用户权限即可触发,而10204则需要管理员权限。两个漏洞的触发原因均是不安全的执行EL表达式导致的。

    影响版本

    Nexus Repository Manager OSS/Pro: <=3.21.1

    漏洞利用:

    直接使用msf   exploit/linux/http/nexus_repo_manager_el_injection 模块    2020年3月1号之后更新的。

    设置以下信息,然后运行。

    图一 图二 图三

    运行第一次可能反弹不了session,在运行一次即可。

    图四 图五

    漏洞修复:

    升级至3.21.1以上

    相关文章

      网友评论

          本文标题:Nexus Repository Manager 3 CVE-2

          本文链接:https://www.haomeiwen.com/subject/gyzaghtx.html