Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi скрипт эксплуатации уязвимости удалённого выполнения кода (getshell) | Kitploit
Инструменты/GitHubGitHub/yaunsky/unomi-cve-2020-13942
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi скрипт эксплуатации уязвимости удалённого выполнения кода (getshell)

Репозиторий
415 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13942 Apache Unomi: скрипт эксплуатации уязвимости удаленного выполнения кода

Описание уязвимости

Apache Unomi — это Java-платформа с открытым исходным кодом для обработки данных. Это Java-сервер, предназначенный для управления данными клиентов, потенциальных клиентов и посетителей, а также для персонализации клиентского опыта. Unomi можно использовать для интеграции персонализации и управления профилями в самых разных системах (например, CMS, CRM, системах отслеживания задач, нативных мобильных приложениях и т.д.).

До версии Apache Unomi 1.5.1 злоумышленник мог отправлять вредоносные запросы с помощью специально сформированных выражений MVEL или ONGl, вызывая на сервере Unomi выполнение произвольного кода.

Данной уязвимости присвоен идентификатор CVE-2020-13942, уровень опасности: высокий, оценка: 7.2.

Затронутые версии

Apache Unomi < 1.5.2

Среда написания и использования скрипта

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

Возможности скрипта

  1. Удаленное выполнение системных команд

  • Реверс-шелл

  • Примечание: при использовании реверс-шелла команду необходимо закодировать. Адрес кодирования: http://www.jackson-t.ca/runtime-exec-payloads.html

    Использование скрипта

    1. Выполнение системной команды

      python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" команда должна быть заключена в двойные кавычки

      a

    2. Реверс-шелл

      На атакующей машине прослушайте порт с помощью nc, затем выполните команду через скрипт для получения обратного соединения.

      a

    Скачать инструмент