Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shell exploit | Kitploit
Outils/GitHubGitHub/gokul-ramesh/text4shell-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shell exploit

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Text4shell-exploit

Ceci est une preuve de concept exploitant la vulnérabilité dans Apache Commons Text [CVE-2022-42889]

Versions vulnérables : 1.5.0 à (non incluse) 1.10.0

Impact

L'exploitation réussie de cette vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur l'actif vulnérable

Application vulnérable pour vérifier la PoC

Application développée par @securekomodo, est jointe ici.

Docker

Cette application peut également être chargée depuis le registre docker

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

L'application sera maintenant disponible à localhost:8080.

Validation

Pour vérifier l'exécution arbitraire de commandes, nous utilisons interactsh, un outil pour capturer les interactions OOB par @projectdiscovery.

Setting up Interactsh-client

Télécharger l’outil

Configurez le client interactsh avant d'exécuter l'exploit réel.

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

Prenez note du domaine listé après le démarrage de l'application

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

Usage

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

Verification

Vérifiez les logs dans le client interactsh pour valider l'exploit.