
CVE-2020-13942 Apache Unomi vulnerabilidade de execução remota de código script getshell
O Apache Unomi é uma plataforma de dados Java de código aberto, um servidor Java projetado para gerenciar dados de clientes, potenciais clientes e visitantes e ajudar a personalizar a experiência do cliente. O Unomi pode ser usado para integrar personalização e gerenciamento de perfis em sistemas muito diferentes (por exemplo, CMS, CRM, rastreadores de problemas, aplicativos móveis nativos etc.).
Antes da versão 1.5.1 do Apache Unomi, um atacante podia enviar solicitações maliciosas por meio de expressões MVEL ou ONGl cuidadosamente construídas, fazendo com que o servidor Unomi executasse código arbitrário.
A vulnerabilidade é registrada como CVE-2020-13942, nível de gravidade: alto, pontuação da vulnerabilidade: 7.2.
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
Execução remota de comandos do sistema
Reverse shell
Nota: ao usar o reverse shell, o comando precisa ser codificado. Endereço para codificação: http://www.jackson-t.ca/runtime-exec-payloads.html
Executar comandos do sistema
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" 命令使用双引号引住

Reverse shell
Na máquina atacante, escute a porta com nc e, por meio do script, execute o comando para realizar o reverse shell.
