CVE-2020-10199 远程命令执行漏洞

Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-10199)

其3.21.1及之前版本中,存在一处任意EL表达式注入漏洞。

复现环境 vulhub

复现漏洞首先要知道用户名和密码,vulhub已经给出
admin/admin

使用msf5搜索exp CVE-2020-10199
CVE-2020-10199 远程命令执行漏洞_第1张图片
use exp查看选项 show options
CVE-2020-10199 远程命令执行漏洞_第2张图片
x需要配置Rhost,Lhost ,password和port
CVE-2020-10199 远程命令执行漏洞_第3张图片
check一下
在这里插入图片描述
目标脆弱可以run
CVE-2020-10199 远程命令执行漏洞_第4张图片ls
CVE-2020-10199 远程命令执行漏洞_第5张图片

你可能感兴趣的:(复现,python)