Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shell Exploit | Kitploit
Tools/GitHubGitHub/gokul-ramesh/text4shell-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shell Exploit

Repository anzeigen
13vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Text4shell-Exploit

Dies ist ein Proof of Concept, der die Schwachstelle in Apache Commons Text [CVE-2022-42889] ausnutzt.

Verwundbare Versionen : 1.5.0 bis (ausschließlich) 1.10.0

Auswirkungen

Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem verwundbaren System auszuführen.

Verwundbare Anwendung zur Überprüfung des PoC

Die von @securekomodo entwickelte Anwendung ist hier angehängt.

Docker

Diese Anwendung kann auch aus der Docker-Registry geladen werden

docker run -p 8080:8080 gokul2/text4shell-poc:latest

Die Anwendung ist nun unter localhost:8080 verfügbar.

Validierung

Um die willkürliche Befehlsausführung zu überprüfen, verwenden wir interactsh, ein Tool zur Erfassung von OOB-Interaktionen von @projectdiscovery.

Einrichten des Interactsh-Clients

Richten Sie den Interactsh-Client ein, bevor Sie den eigentlichen Exploit ausführen.

docker run projectdiscovery/interactsh-client:latest

Notieren Sie sich die nach dem Start der Anwendung aufgeführte Domain

[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

Verwendung

python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

Überprüfung

Überprüfen Sie die Protokolle im Interactsh-Client, um den Exploit zu validieren.

Tool herunterladen