
CVE-2020-13942 Apache Unomi Schwachstelle für Remote-Code-Ausführung Skript getshell
Apache Unomi ist eine Open-Source-Java-Datenplattform. Dieser Java-Server verwaltet Daten von Kunden, Interessenten und Besuchern und trägt zur Personalisierung des Kundenerlebnisses bei. Unomi kann zur Integration von Personalisierung und Profilverwaltung in sehr unterschiedlichen Systemen (z. B. CMS, CRM, Issue-Tracker, native mobile Apps usw.) eingesetzt werden.
In Apache-Unomi-Versionen vor 1.5.1 können Angreifer mithilfe sorgfältig konstruierter MVEL- oder OGNL-Ausdrücke bösartige Anfragen senden, die den Unomi-Server zur Ausführung beliebigen Codes veranlassen.
Die Schwachstelle ist als CVE-2020-13942 registriert. Der Schweregrad ist hoch, die Bewertung beträgt 7.2.
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
Remote-Ausführung von Systembefehlen
Reverse Shell
Hinweis: Bei der Reverse Shell muss der Befehl codiert werden. Codierungsadresse: http://www.jackson-t.ca/runtime-exec-payloads.html
Systembefehl ausführen
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" Befehl mit doppelten Anführungszeichen umschließen

Reverse Shell
Auf der Angreifer-Maschine lauscht nc auf einem Port; über das Skript wird ein Befehl ausgeführt, um eine Reverse Shell zu erhalten.
