Sploitus

Exploit for CVE-2019-5475 CVE-2019-15588 CVE-2019-5475

kitploit · 2026-08-27

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EXP-DOCS-CVE-2019-5475
# CVE-2019-5475

> CVE-2019-5475 и CVE-2019-15588: RCE-уязвимость внедрения команд

* * *

## 0x00 Предыстория

CVE-2019-5475 — это уязвимость RCE-внедрения команд в Nexus, связанная со встроенным плагином Yum Repository. Впервые она была раскрыта на hackerone, но из-за неполного исправления первой версии возникла дополнительная уязвимость CVE-2019-15588.

Обе уязвимости требуют авторизации под администратором для эксплуатации, однако стандартный пароль администратора Nexus admin123 часто остаётся без изменения, что делает их легко используемыми.

## 0x10 Среда полигона

![](https://img.shields.io/badge/Docker-latest-brightgreen.svg) ![](https://img.shields.io/badge/Nexus-2.14.9-brightgreen.svg) ![](https://img.shields.io/badge/Nexus-2.14.14-brightgreen.svg)

## 0x20 Структура каталогов

root@kitploit:~
    
    
    CVE-2019-5475
    ├── nexus-yum-core .......... [Maven-проект для отладки: моделирует ввод createrepo или mergerepo в GUI Nexus]
    ├── nexus ................... [Директория монтирования данных контейнера Nexus]
    ├── attacker ................ [Директория сборки для машины атакующего]
    │   └── Dockerfile .......... [Файл Docker для сборки машины атакующего]
    ├── docker-compose.yml ...... [Конфигурация сборки Docker]
    ├── imgs .................... [Изображения для пояснения в README]
    └── README.md ............... [Данный файл README]