【CVE-2019-5475】Sonatype Nexus Repository Manager操作系统命令注入漏洞复现

目录

  • 0x00 漏洞概述
  • 0x01 影响版本
  • 0x02 漏洞评级
  • 0x03 漏洞环境搭建
  • 0x04 漏洞验证
  • 0x05 修复建议

0x00 漏洞概述

Sonatype Nexus Repository Manager(NXRM)是美国Sonatype公司的一款Maven仓库管理器。

Sonatype NXRM中存在操作系统命令注入漏洞。攻击者可利用该漏洞执行代码。

0x01 影响版本

Nexus Repository Manager OSS <= 2.14.13
Nexus Repository Manager Pro <= 2.14.13

限制:admin权限才可触发漏洞

0x02 漏洞评级

严重

0x03 漏洞环境搭建

PS:该漏洞环境再windows下搭建。

Nexus-2.14.13下载地址:
https://download.sonatype.com/nexus/oss/nexus-2.14.13-01-bundle.zip

下载完成后解压,使用管理员权限分别运行 install-nexus.bat 、start-nexus.bat这两个文件。
【CVE-2019-5475】Sonatype Nexus Repository Manager操作系统命令注入漏洞复现_第1张图片
执行完毕后查看8081端口是否开启,如果开启则说明服务启动成功。如果服务无法启动请参考此篇文章:https://blog.csdn.net/nthack5730/article/details/51082270
【CVE-2019-5475】Sonatype Nexus Repository Manager操作系统命令注入漏洞复现_第2张图片

0x04 漏洞验证

浏览器访问http://<你的服务IP>:8081/nexus,并以管理员身份登录(默认账号密码:admin/admin123),然后找到漏洞所在位置 ,如下图所示。
【CVE-2019-5475】Sonatype Nexus Repository Manager操作系统命令注入漏洞复现_第3张图片
点击 Save 并抓包,修改图中value的值为:C:\Windows\System32\cmd.exe /c dir&
修改完毕后发送数据包,由返回内容可知命令执行成功。
【CVE-2019-5475】Sonatype Nexus Repository Manager操作系统命令注入漏洞复现_第4张图片

0x05 修复建议

升级至最新版本。

你可能感兴趣的:(漏洞复现)