Sploitus

Exploit for CVE-2024-5082

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4MR3R-CVE-2024-5082
## Обзор

Этот репозиторий содержит Python-доказательство концепции для **CVE-2024-5082** , уязвимости удаленного выполнения кода в Sonatype Nexus Repository Manager 2.

Уязвимость позволяет пользователю с достаточными правами опубликовать специально сформированный Maven-артефакт и пометить его для обработки генератором контента Velocity. При получении артефакта встроенный шаблон Velocity обрабатывается Nexus и может выполнить команду в контексте безопасности JVM Nexus.

Согласно Sonatype:

  * затронутые версии включают Nexus Repository Manager 2.x до **2.15.1** включительно;
  * проблема была исправлена в **2.15.2** ;
  * Nexus Repository 2 достиг конца поддержки **30 июня 2025 года** , и его следует мигрировать на Nexus Repository 3.



## Важное уточнение области действия

Команда выполняется на **хосте Nexus Repository**.

Загрузка затронутого артефакта с сервера сборки, сервера приложений или рабочей станции разработчика сама по себе не приводит к выполнению встроенной команды в этой потребляющей системе. Однако компрометация менеджера репозиториев может создать более широкий риск для цепочки поставок, если злоумышленник впоследствии изменит доверенные артефакты, входные данные сборки, учетные данные или конфигурацию репозитория.

## Как работает PoC

Скрипт:

  1. Генерирует уникальный путь маркера в пространстве имен в стиле Maven.
  2. Загружает специально созданный файл `maven-metadata.xml` в выбранный hosted-репозиторий.
  3. Обновляет соответствующие атрибуты Nexus, чтобы генератор контента был установлен в .