Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi script de vulnérabilité d'exécution de code à distance getshell | Kitploit
Outils/GitHubGitHub/yaunsky/unomi-cve-2020-13942
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi script de vulnérabilité d'exécution de code à distance getshell

Voir le dépôt
419il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation de la vulnérabilité d'exécution de code à distance CVE-2020-13942 Apache Unomi

Présentation de la vulnérabilité

Apache Unomi est une plateforme de données open source en Java. Il s'agit d'un serveur Java conçu pour gérer les données des clients, des prospects et des visiteurs, et pour aider à personnaliser l'expérience client. Unomi peut être utilisé pour intégrer la personnalisation et la gestion des profils dans des systèmes très variés (CMS, CRM, outils de gestion de tickets, applications mobiles natives, etc.).

Avant la version 1.5.1 d'Apache Unomi, un attaquant pouvait envoyer des requêtes malveillantes via des expressions MVEL ou ONGl spécialement conçues, conduisant le serveur Unomi à exécuter du code arbitraire.

Cette vulnérabilité est référencée sous le numéro CVE-2020-13942. Niveau de gravité : élevé. Score de vulnérabilité : 7.2.

Versions concernées

Apache Unomi < 1.5.2

Environnement d'utilisation du script

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

Fonctionnalités du script

  1. Exécution de commandes système à distance

  2. Shell inversé

Remarque : pour un shell inversé, la commande doit être encodée. Adresse d'encodage : http://www.jackson-t.ca/runtime-exec-payloads.html

Mode d'emploi du script

  1. Exécuter une commande système

    python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" la commande doit être placée entre guillemets doubles

    a

  2. Shell inversé

    Sur la machine attaquante, écouter le port avec nc, puis exécuter la commande via le script pour déclencher le shell inversé.

    a

Télécharger l’outil