
Prueba de concepto para CVE-2022-42889 (Vulnerabilidad Text4Shell)
Prueba de concepto para el exploit de ejecución remota de código CVE-2022-42889 (Vulnerabilidad Text4Shell).
Dale una ⭐ para apoyar ❤️
CVE-2022-42889 es una nueva vulnerabilidad crítica similar a Spring4Shell y Log4Shell. Es una vulnerabilidad RCE (Ejecución Remota de Código) con una puntuación de gravedad de 9.8. Esto permite a un hacker ejecutar código malicioso arbitrario en la máquina atacada. Las versiones 1.5 a 1.9 de Apache Commons Text están afectadas.
Apache Commons Text realiza interpolación de variables, permitiendo que las propiedades se evalúen y expandan dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" se usa para localizar una instancia de org.apache.commons.text.lookup.StringLookup que realiza la interpolación. A partir de la versión 1.5 y hasta la 1.9, el conjunto de instancias Lookup predeterminadas incluía interpoladores que podrían resultar en ejecución de código arbitrario o contacto con servidores remotos. Estos lookups son: - "script" - ejecutar expresiones usando el motor de ejecución de scripts de JVM (javax.script) - "dns" - resolver registros dns - "url" - cargar valores desde urls, incluyendo desde servidores remotos Las aplicaciones que utilizan los valores predeterminados de interpolación en las versiones afectadas pueden ser vulnerables a ejecución remota de código o contacto no intencionado con servidores remotos si se utilizan valores de configuración no confiables. - cve.mitre.org
Solo necesitas actualizar este servicio a la versión =< 1.10
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama


EL USO DE ESTE PROYECTO CONSTITUYE SU ACUERDO CON LOS SIGUIENTES TÉRMINOS: