Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42889-RCE — إثبات المفهوم لثغرة CVE-2022-42889 (Text4Shell) | Kitploit
أدوات/GitHubGitHub/cryxnet/cve-2022-42889-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubcryxnet/cve-2022-42889-rce

CVE-2022-42889-RCE

إثبات المفهوم لثغرة CVE-2022-42889 (Text4Shell)

عرض المستودع
1531منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-42889-PoC

إثبات المفهوم لاستغلال CVE-2022-42889 لتنفيذ التعليمات البرمجية عن بُعد (ثغرة Text4Shell).
أعطِ ⭐ للدعم ❤️

حول هذه الثغرة

CVE-2022-42889 هي ثغرة أمنية حرجة جديدة مشابهة لـ Spring4Shell وLog4Shell. إنها ثغرة RCE (تنفيذ التعليمات البرمجية عن بُعد) بدرجة خطورة 9.8. تسمح هذه الثغرة للمهاجم بتنفيذ تعليمات برمجية خبيثة عشوائية على الجهاز المستهدف. الإصدارات من 1.5 إلى 1.9 من Apache Commons Text متأثرة.

كيف يعمل هذا

يقوم Apache Commons Text بإجراء استيفاء المتغيرات، مما يسمح بتقييم الخصائص وتوسيعها ديناميكيًا. الصيغة القياسية للاستيفاء هي "${prefix:name}"، حيث يُستخدم "prefix" لتحديد موقع مثيل من org.apache.commons.text.lookup.StringLookup الذي يقوم بالاستيفاء. بدءًا من الإصدار 1.5 وحتى 1.9، تضمنت مجموعة مثيلات Lookup الافتراضية أدوات استيفاء قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية أو الاتصال بخوادم بعيدة. هذه الـ lookups هي: - "script" - تنفيذ التعبيرات باستخدام محرك تنفيذ البرامج النصية JVM (javax.script) - "dns" - حل سجلات DNS - "url" - تحميل القيم من عناوين URL، بما في ذلك من الخوادم البعيدة. التطبيقات التي تستخدم قيم الاستيفاء الافتراضية في الإصدارات المتأثرة قد تكون عرضة لتنفيذ التعليمات البرمجية عن بُعد أو اتصال غير مقصود بخوادم بعيدة إذا تم استخدام قيم إعدادات غير موثوقة. - cve.mitre.org

كيف تحمي نفسك منها

ما عليك سوى ترقية هذه الخدمة إلى الإصدار =< 1.10

المهام

  • فحص أفضل للهدف
  • اكتشاف الخدمات
  • اكتشاف نظام التشغيل
  • نتيجة فحص أفضل للهدف
  • إصلاح حمولة Base64
  • إخفاء حمولة الصدفة العكسية في Linux
  • المتطلبات الأساسية

    1. python 3.9.x
    2. nmap
    3. ncat
    4. المكتبات المطلوبة
    root@kitploit:~
    pip install python-nmap
    pip install requests
    pip install base64
    pip instsall colorama
    

    لقطات الشاشة

    صورة للصدفة

    رؤى المشروع

    صورة لرؤى المشروع

    إخلاء مسؤولية

    استخدامك لهذا المشروع يعني موافقتك على الشروط التالية:

    • إساءة استخدام البيانات المقدمة من هذا المشروع واستغلالاته قد تؤدي إلى تهم جنائية ضد الأشخاص المعنيين.
    • لا أتحمل أي مسؤولية عن هذه الحالة. استخدم هذا المشروع لأغراض البحث والتعليم والأغراض الأخلاقية فقط.
    • إنه مشروع متعلق بأمن الحاسوب ولأغراض تعليمية، وليس مشروعًا يروج للأنشطة غير القانونية.
    • لا تستخدم هذا المشروع في أي أنشطة غير قانونية.
    • إذا حدث شيء ما، فإننا لا نتحمل أي مسؤولية.
    • يجب أن يعلّم الناس كيف يمكن للبرمجيات الخبيثة واستراتيجية الاختراق المعقدة أن تعمل وكيفية التعامل مع هذه التهديدات.
    • هذا مشروع بحثي تعليمي
    تنزيل الأداة