Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi ثغرة تنفيذ الأكواد عن بُعد سكربت getshell | Kitploit
أدوات/GitHubGitHub/yaunsky/unomi-cve-2020-13942
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi ثغرة تنفيذ الأكواد عن بُعد سكربت getshell

عرض المستودع
41منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت Apache Unomi لثغرة CVE-2020-13942 (تنفيذ التعليمات البرمجية عن بُعد)

نبذة عن الثغرة

Apache Unomi هي منصة بيانات مفتوحة المصدر مبنية بلغة Java، وهي خادم Java مصمم لإدارة بيانات العملاء والعملاء المحتملين والزوار، والمساعدة في تخصيص تجربة العميل. يمكن استخدام Unomi لدمج إدارة التخصيص وملفات التعريف في أنظمة مختلفة تمامًا (مثل أنظمة إدارة المحتوى CMS، وأنظمة إدارة علاقات العملاء CRM، وأنظمة تتبع المشكلات، وتطبيقات الهاتف المحمول الأصلية، وغيرها).

قبل إصدار Apache Unomi 1.5.1، يمكن للمهاجم إرسال طلبات خبيثة عبر تعبيرات MVEL أو ONGl مصممة بعناية، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على خادم Unomi.

رقم هذه الثغرة هو CVE-2020-13942، مستوى الخطورة: مرتفع، تقييم الثغرة: 7.2

الإصدارات المتأثرة

Apache Unomi < 1.5.2

بيئة كتابة واستخدام السكريبت

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

وظائف السكريبت

  1. تنفيذ أوامر النظام عن بُعد

  2. الشل العكسي (Reverse Shell)

ملاحظة: عند استخدام الشل العكسي، يجب ترميز الأمر. رابط الترميز: http://www.jackson-t.ca/runtime-exec-payloads.html

طريقة استخدام السكريبت

  1. تنفيذ أوامر النظام

    python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" ضع الأمر بين علامتي اقتباس مزدوجتين

    a

  2. الشل العكسي

    قم بتشغيل nc على الجهاز المهاجم لمراقبة أحد المنافذ، ثم نفّذ الأوامر عبر السكريبت لتحقيق الشل العكسي

    a

تنزيل الأداة