
CVE-2020-13942 Apache Unomi ثغرة تنفيذ الأكواد عن بُعد سكربت getshell
Apache Unomi هي منصة بيانات مفتوحة المصدر مبنية بلغة Java، وهي خادم Java مصمم لإدارة بيانات العملاء والعملاء المحتملين والزوار، والمساعدة في تخصيص تجربة العميل. يمكن استخدام Unomi لدمج إدارة التخصيص وملفات التعريف في أنظمة مختلفة تمامًا (مثل أنظمة إدارة المحتوى CMS، وأنظمة إدارة علاقات العملاء CRM، وأنظمة تتبع المشكلات، وتطبيقات الهاتف المحمول الأصلية، وغيرها).
قبل إصدار Apache Unomi 1.5.1، يمكن للمهاجم إرسال طلبات خبيثة عبر تعبيرات MVEL أو ONGl مصممة بعناية، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على خادم Unomi.
رقم هذه الثغرة هو CVE-2020-13942، مستوى الخطورة: مرتفع، تقييم الثغرة: 7.2
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
تنفيذ أوامر النظام عن بُعد
الشل العكسي (Reverse Shell)
ملاحظة: عند استخدام الشل العكسي، يجب ترميز الأمر. رابط الترميز: http://www.jackson-t.ca/runtime-exec-payloads.html
تنفيذ أوامر النظام
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" ضع الأمر بين علامتي اقتباس مزدوجتين

الشل العكسي
قم بتشغيل nc على الجهاز المهاجم لمراقبة أحد المنافذ، ثم نفّذ الأوامر عبر السكريبت لتحقيق الشل العكسي
