Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi script de vulnerabilidad de ejecución remota de código getshell | Kitploit
Herramientas/GitHubGitHub/yaunsky/unomi-cve-2020-13942
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi script de vulnerabilidad de ejecución remota de código getshell

Ver Repositorio
419hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de explotación de ejecución remota de código en Apache Unomi CVE-2020-13942

Resumen de la vulnerabilidad

Apache Unomi es una plataforma de datos de código abierto en Java; es un servidor Java diseñado para gestionar los datos de clientes, prospectos y visitantes, y ayudar a personalizar la experiencia del cliente. Unomi se puede utilizar para integrar la personalización y la gestión de perfiles en sistemas muy diferentes (como CMS, CRM, rastreadores de problemas, aplicaciones móviles nativas, etc.).

Antes de la versión 1.5.1 de Apache Unomi, un atacante podía enviar solicitudes maliciosas mediante expresiones MVEL u ONGl cuidadosamente elaboradas, lo que permitía que el servidor Unomi ejecutara código arbitrario.

El identificador de esta vulnerabilidad es CVE-2020-13942; nivel de vulnerabilidad: alto; puntuación de vulnerabilidad: 7.2.

Versiones afectadas

Apache Unomi < 1.5.2

Entorno de uso del script

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

Funciones del script

  1. Ejecución remota de comandos del sistema

  2. Reverse shell

Nota: al utilizar la reverse shell, el comando debe estar codificado. Dirección de codificación: http://www.jackson-t.ca/runtime-exec-payloads.html

Uso del script

  1. Ejecutar comandos del sistema

    python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" el comando debe ir entre comillas dobles

    a

  2. Reverse shell

    La máquina atacante escucha el puerto con nc, y ejecuta el comando a través del script para obtener la reverse shell.

    a

Descargar herramienta