Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Unomi-CVE-2020-13942 — CVE-2020-13942 Apache Unomi 远程代码执行漏洞脚本getshell | Kitploit
工具/GitHubGitHub/yaunsky/unomi-cve-2020-13942
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubyaunsky/unomi-cve-2020-13942

Unomi-CVE-2020-13942

CVE-2020-13942 Apache Unomi 远程代码执行漏洞脚本getshell

查看仓库
415年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-13942 Apache Unomi 远程代码执行漏洞脚本

漏洞简介

Apache Unomi是一个Java开源数据平台,这是一个Java服务器,旨在管理客户,潜在顾客和访问者的数据,并帮助个性化客户体验。Unomi可用于在非常不同的系统(例如CMS,CRM,问题跟踪器,本机移动应用程序等)中集成个性化和配置文件管理。

在Apache Unomi 1.5.1版本之前,攻击者可以通过精心构造的MVEL或ONGl表达式来发送恶意请求,使得Unomi服务器执行任意代码执行。

该漏洞编号为 CVE-2020-13942 ,漏洞等级:高危 ,漏洞评分:7.2

影响版本

Apache Unomi < 1.5.2

脚本编写使用环境

https://github.com/vulhub/vulhub/tree/master/unomi/CVE-2020-13942

脚本功能

  1. 远程执行系统命令

  2. 反弹shell

注意:反弹shell时,命令需要进行编码。编码地址:http://www.jackson-t.ca/runtime-exec-payloads.html

脚本使用方法

  1. 执行系统命令

    python3 UnomiExp.py --url http://127.0.0.1/ --cmd "command" 命令使用双引号引住

    a

  2. 反弹shell

    攻击机nc 监听端口,通过脚本执行命令进行反弹

    a

下载工具