
CVE-2020-13942 Apache Unomi script di vulnerabilità di esecuzione di codice remoto getshell
Apache Unomi è una piattaforma dati open source in Java, un server Java progettato per gestire i dati di clienti, potenziali clienti e visitatori, e aiutare a personalizzare l'esperienza del cliente. Unomi può essere utilizzato per integrare personalizzazione e gestione dei profili in sistemi molto diversi (ad esempio CMS, CRM, tracker di problemi, applicazioni mobili native, ecc.).
Prima della versione 1.5.1 di Apache Unomi, un attaccante può inviare richieste malevole attraverso espressioni MVEL o ONGl appositamente costruite, causando l'esecuzione di codice arbitrario sul server Unomi.
Questo bug è identificato come CVE-2020-13942, livello di gravità: Alto, punteggio: 7.2
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
Esecuzione remota di comandi di sistema
Reverse shell
Nota: durante il reverse shell, i comandi devono essere codificati. Indirizzo di codifica: http://www.jackson-t.ca/runtime-exec-payloads.html
Esecuzione di comandi di sistema
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" Il comando deve essere racchiuso tra virgolette doppie

Reverse shell
La macchina attaccante esegue nc in ascolto su una porta, quindi esegue i comandi tramite lo script per ottenere il reverse shell.
