Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cryxnet/cve-2022-42889-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubcryxnet/cve-2022-42889-rce

CVE-2022-42889-RCE

Prueba de concepto para CVE-2022-42889 (Vulnerabilidad Text4Shell)

Ver Repositorio
1531hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-42889-PoC

Prueba de concepto para el exploit de ejecución remota de código CVE-2022-42889 (Vulnerabilidad Text4Shell).
Dale una ⭐ para apoyar ❤️

Acerca de esta vulnerabilidad

CVE-2022-42889 es una nueva vulnerabilidad crítica similar a Spring4Shell y Log4Shell. Es una vulnerabilidad RCE (Ejecución Remota de Código) con una puntuación de gravedad de 9.8. Esto permite a un hacker ejecutar código malicioso arbitrario en la máquina atacada. Las versiones 1.5 a 1.9 de Apache Commons Text están afectadas.

Cómo funciona

Apache Commons Text realiza interpolación de variables, permitiendo que las propiedades se evalúen y expandan dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" se usa para localizar una instancia de org.apache.commons.text.lookup.StringLookup que realiza la interpolación. A partir de la versión 1.5 y hasta la 1.9, el conjunto de instancias Lookup predeterminadas incluía interpoladores que podrían resultar en ejecución de código arbitrario o contacto con servidores remotos. Estos lookups son: - "script" - ejecutar expresiones usando el motor de ejecución de scripts de JVM (javax.script) - "dns" - resolver registros dns - "url" - cargar valores desde urls, incluyendo desde servidores remotos Las aplicaciones que utilizan los valores predeterminados de interpolación en las versiones afectadas pueden ser vulnerables a ejecución remota de código o contacto no intencionado con servidores remotos si se utilizan valores de configuración no confiables. - cve.mitre.org

Cómo protegerse

Solo necesitas actualizar este servicio a la versión =< 1.10

Tareas pendientes

  • Mejor escaneo de objetivo
  • Detección de servicios
  • Detección de SO
  • Mejor resultado de escaneo de objetivo
  • Corrección de payload Base64
  • Ofuscación de payload de reverse shell en Linux

Requisitos previos

  1. python 3.9.x
  2. nmap
  3. ncat
  4. Bibliotecas requeridas
root@kitploit:~
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama

Capturas de pantalla

imagen de shell

Información del proyecto

imagen de Información del proyecto

Descargo de responsabilidad

EL USO DE ESTE PROYECTO CONSTITUYE SU ACUERDO CON LOS SIGUIENTES TÉRMINOS:

  • EL USO INDEBIDO DE LOS DATOS PROPORCIONADOS POR ESTE PROYECTO Y SUS EXPLOITS PUEDE CONLLEVAR CARGOS PENALES CONTRA LAS PERSONAS INVOLUCRADAS.
  • NO ASUMO NINGUNA RESPONSABILIDAD POR EL CASO. USE ESTE PROYECTO SOLO CON FINES DE INVESTIGACIÓN, EDUCACIÓN Y ÉTICOS.
  • Es un proyecto relacionado con la Seguridad Informática y con fines Educativos, no un proyecto que promueve actividades ilegales.
  • No use este proyecto para ninguna actividad ilegal.
  • Si algo sucede, no asumimos ninguna responsabilidad.
  • Debería enseñar a las personas cómo podría funcionar un Malware y una Estrategia de Hackeo compleja y también cómo lidiar con esas amenazas.
  • ESTO ES UN PROYECTO DE INVESTIGACIÓN EDUCATIVA
Descargar herramienta