
إثبات المفهوم لثغرة CVE-2022-42889 (Text4Shell)
إثبات المفهوم لاستغلال CVE-2022-42889 لتنفيذ التعليمات البرمجية عن بُعد (ثغرة Text4Shell).
أعطِ ⭐ للدعم ❤️
CVE-2022-42889 هي ثغرة أمنية حرجة جديدة مشابهة لـ Spring4Shell وLog4Shell. إنها ثغرة RCE (تنفيذ التعليمات البرمجية عن بُعد) بدرجة خطورة 9.8. تسمح هذه الثغرة للمهاجم بتنفيذ تعليمات برمجية خبيثة عشوائية على الجهاز المستهدف. الإصدارات من 1.5 إلى 1.9 من Apache Commons Text متأثرة.
يقوم Apache Commons Text بإجراء استيفاء المتغيرات، مما يسمح بتقييم الخصائص وتوسيعها ديناميكيًا. الصيغة القياسية للاستيفاء هي "${prefix:name}"، حيث يُستخدم "prefix" لتحديد موقع مثيل من org.apache.commons.text.lookup.StringLookup الذي يقوم بالاستيفاء. بدءًا من الإصدار 1.5 وحتى 1.9، تضمنت مجموعة مثيلات Lookup الافتراضية أدوات استيفاء قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية أو الاتصال بخوادم بعيدة. هذه الـ lookups هي: - "script" - تنفيذ التعبيرات باستخدام محرك تنفيذ البرامج النصية JVM (javax.script) - "dns" - حل سجلات DNS - "url" - تحميل القيم من عناوين URL، بما في ذلك من الخوادم البعيدة. التطبيقات التي تستخدم قيم الاستيفاء الافتراضية في الإصدارات المتأثرة قد تكون عرضة لتنفيذ التعليمات البرمجية عن بُعد أو اتصال غير مقصود بخوادم بعيدة إذا تم استخدام قيم إعدادات غير موثوقة. - cve.mitre.org
ما عليك سوى ترقية هذه الخدمة إلى الإصدار =< 1.10
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama


استخدامك لهذا المشروع يعني موافقتك على الشروط التالية: