## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4MR3R-CVE-2024-5082
## Обзор
Этот репозиторий содержит Python-доказательство концепции для **CVE-2024-5082** , уязвимости удаленного выполнения кода в Sonatype Nexus Repository Manager 2.
Уязвимость позволяет пользователю с достаточными правами опубликовать специально сформированный Maven-артефакт и пометить его для обработки генератором контента Velocity. При получении артефакта встроенный шаблон Velocity обрабатывается Nexus и может выполнить команду в контексте безопасности JVM Nexus.
Согласно Sonatype:
* затронутые версии включают Nexus Repository Manager 2.x до **2.15.1** включительно;
* проблема была исправлена в **2.15.2** ;
* Nexus Repository 2 достиг конца поддержки **30 июня 2025 года** , и его следует мигрировать на Nexus Repository 3.
## Важное уточнение области действия
Команда выполняется на **хосте Nexus Repository**.
Загрузка затронутого артефакта с сервера сборки, сервера приложений или рабочей станции разработчика сама по себе не приводит к выполнению встроенной команды в этой потребляющей системе. Однако компрометация менеджера репозиториев может создать более широкий риск для цепочки поставок, если злоумышленник впоследствии изменит доверенные артефакты, входные данные сборки, учетные данные или конфигурацию репозитория.
## Как работает PoC
Скрипт:
1. Генерирует уникальный путь маркера в пространстве имен в стиле Maven.
2. Загружает специально созданный файл `maven-metadata.xml` в выбранный hosted-репозиторий.
3. Обновляет соответствующие атрибуты Nexus, чтобы генератор контента был установлен в .