## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EXP-DOCS-CVE-2019-5475
# CVE-2019-5475
> CVE-2019-5475 и CVE-2019-15588: RCE-уязвимость внедрения команд
* * *
## 0x00 Предыстория
CVE-2019-5475 — это уязвимость RCE-внедрения команд в Nexus, связанная со встроенным плагином Yum Repository. Впервые она была раскрыта на hackerone, но из-за неполного исправления первой версии возникла дополнительная уязвимость CVE-2019-15588.
Обе уязвимости требуют авторизации под администратором для эксплуатации, однако стандартный пароль администратора Nexus admin123 часто остаётся без изменения, что делает их легко используемыми.
## 0x10 Среда полигона
  
## 0x20 Структура каталогов
root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [Maven-проект для отладки: моделирует ввод createrepo или mergerepo в GUI Nexus]
├── nexus ................... [Директория монтирования данных контейнера Nexus]
├── attacker ................ [Директория сборки для машины атакующего]
│ └── Dockerfile .......... [Файл Docker для сборки машины атакующего]
├── docker-compose.yml ...... [Конфигурация сборки Docker]
├── imgs .................... [Изображения для пояснения в README]
└── README.md ............... [Данный файл README]