Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi vulnerabilidade de execução remota de código script getshell | Kitploit
Ferramentas/GitHubGitHub/yaunsky/unomi-cve-2020-13942
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi vulnerabilidade de execução remota de código script getshell

Ver Repositório
41há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13942 Apache Unomi script da vulnerabilidade de execução remota de código

Descrição da vulnerabilidade

O Apache Unomi é uma plataforma de dados Java de código aberto, um servidor Java projetado para gerenciar dados de clientes, potenciais clientes e visitantes e ajudar a personalizar a experiência do cliente. O Unomi pode ser usado para integrar personalização e gerenciamento de perfis em sistemas muito diferentes (por exemplo, CMS, CRM, rastreadores de problemas, aplicativos móveis nativos etc.).

Antes da versão 1.5.1 do Apache Unomi, um atacante podia enviar solicitações maliciosas por meio de expressões MVEL ou ONGl cuidadosamente construídas, fazendo com que o servidor Unomi executasse código arbitrário.

A vulnerabilidade é registrada como CVE-2020-13942, nível de gravidade: alto, pontuação da vulnerabilidade: 7.2.

Versões afetadas

Apache Unomi < 1.5.2

Ambiente de uso do script

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

Funcionalidades do script

  1. Execução remota de comandos do sistema

  • Reverse shell

  • Nota: ao usar o reverse shell, o comando precisa ser codificado. Endereço para codificação: http://www.jackson-t.ca/runtime-exec-payloads.html

    Como usar o script

    1. Executar comandos do sistema

      python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" 命令使用双引号引住

      a

    2. Reverse shell

      Na máquina atacante, escute a porta com nc e, por meio do script, execute o comando para realizar o reverse shell.

      a

    Baixar ferramenta