
CVE-2020-13942 Apache Unomi скрипт эксплуатации уязвимости удалённого выполнения кода (getshell)
Apache Unomi — это Java-платформа с открытым исходным кодом для обработки данных. Это Java-сервер, предназначенный для управления данными клиентов, потенциальных клиентов и посетителей, а также для персонализации клиентского опыта. Unomi можно использовать для интеграции персонализации и управления профилями в самых разных системах (например, CMS, CRM, системах отслеживания задач, нативных мобильных приложениях и т.д.).
До версии Apache Unomi 1.5.1 злоумышленник мог отправлять вредоносные запросы с помощью специально сформированных выражений MVEL или ONGl, вызывая на сервере Unomi выполнение произвольного кода.
Данной уязвимости присвоен идентификатор CVE-2020-13942, уровень опасности: высокий, оценка: 7.2.
Apache Unomi < 1.5.2
https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942
Удаленное выполнение системных команд
Реверс-шелл
Примечание: при использовании реверс-шелла команду необходимо закодировать. Адрес кодирования: http://www.jackson-t.ca/runtime-exec-payloads.html
Выполнение системной команды
python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" команда должна быть заключена в двойные кавычки

Реверс-шелл
На атакующей машине прослушайте порт с помощью nc, затем выполните команду через скрипт для получения обратного соединения.
