Nexus Repository Manager远程代码执行漏洞(cve_2020_10199、cve_2020_10204)复现
0x00漏洞描述:SonatypeNexus是一个Maven的仓库管理系统,它提供了强大的仓库管理、构件搜索等功能,并且可以用来搭建Maven仓库私服,在代理远程仓库的同时维护本地仓库,以节省带宽和时间。在NexusRepositoryManagerOSS/Pro3.21.1及之前的版本中,经过授权认证的攻击者,可以通过JavaEL表达式注入造成远程代码执行,获取系统权限。Nexus的默认端口为8