
CVE-2020-13942 Apache Unomi 远程代码执行漏洞脚getshell
Apache Unomi는 Java 기반 오픈 소스 데이터 플랫폼으로, 고객, 잠재 고객, 방문자 데이터를 관리하고 개인화된 고객 경험을 제공하는 Java 서버입니다. Unomi는 CMS, CRM, 이슈 트래커, 네이티브 모바일 앱 등 서로 다른 시스템에서 개인화 및 프로필 관리를 통합하는 데 사용할 수 있습니다.
Apache Unomi 1.5.1 이전 버전에서 공격자는 정교하게 조작된 MVEL 또는 OGNL 표현식을 사용하여 악의적인 요청을 보내 Unomi 서버에서 임의 코드를 실행할 수 있습니다.
해당 취약점은 CVE-2020-13942로 지정되었으며, 취약점 등급: 높음, 취약점 점수: 7.2
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
시스템 명령어 원격 실행
리버스 셸
참고: 리버스 셸 사용 시 명령어를 인코딩해야 합니다. 인코딩 주소: http://www.jackson-t.ca/runtime-exec-payloads.html
시스템 명령어 실행
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" 명령어는 큰따옴표로 묶습니다.

리버스 셸
공격자 nc로 포트를 리스닝한 후, 스크립트를 통해 명령어를 실행하여 리버스 셸을 획득합니다.
