Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yaunsky/unomi-cve-2020-13942
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi दूरस्थ कोड निष्पादन भेद्यता स्क्रिप्ट getshell

रिपॉजिटरी देखें
415 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13942 Apache Unomi दूरस्थ कोड निष्पादन भेद्यता स्क्रिप्ट

भेद्यता परिचय

Apache Unomi एक जावा ओपन-सोर्स डेटा प्लेटफ़ॉर्म है, यह एक जावा सर्वर है जिसे ग्राहकों, संभावित ग्राहकों और आगंतुकों के डेटा का प्रबंधन करने और ग्राहक अनुभव को वैयक्तिकृत करने में सहायता के लिए डिज़ाइन किया गया है। Unomi का उपयोग बहुत अलग प्रणालियों (जैसे CMS, CRM, समस्या ट्रैकर्स, मूल मोबाइल एप्लिकेशन आदि) में वैयक्तिकरण और प्रोफ़ाइल प्रबंधन को एकीकृत करने के लिए किया जा सकता है।

Apache Unomi 1.5.1 संस्करण से पहले, हमलावर सावधानीपूर्वक निर्मित MVEL या ONGl अभिव्यक्तियों के माध्यम से दुर्भावनापूर्ण अनुरोध भेज सकता है, जिससे Unomi सर्वर मनमाना कोड निष्पादन कर सकता है।

इस भेद्यता को CVE-2020-13942 के रूप में नामित किया गया है, भेद्यता स्तर: उच्च जोखिम, भेद्यता स्कोर: 7.2

प्रभावित संस्करण

Apache Unomi < 1.5.2

स्क्रिप्ट लेखन और उपयोग का वातावरण

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

स्क्रिप्ट कार्यक्षमताएँ

  1. दूरस्थ सिस्टम कमांड निष्पादित करें

  2. रिवर्स शेल

नोट: रिवर्स शेल करते समय, कमांड को एन्कोड करने की आवश्यकता होती है। एन्कोडिंग पता:

http://www.jackson-t.ca/runtime-exec-payloads.html

स्क्रिप्ट उपयोग विधि

  1. सिस्टम कमांड निष्पादित करें

    python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" 命令使用双引号引住

    a

  2. रिवर्स शेल

    आक्रमण मशीन nc पोर्ट पर सुनती है, और स्क्रिप्ट के माध्यम से कमांड निष्पादित करके रिवर्स शेल प्राप्त करती है।

    a

टूल डाउनलोड करें