Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
text4shell-scan — Un scanner entièrement automatisé, précis et exhaustif pour détecter la vulnérabilité text4shell RCE CVE-2022-42889. | Kitploit
Outils/GitHubGitHub/kiralab/text4shell-scan
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFFuzzingTests d'Intrusion
GitHubkiralab/text4shell-scan

text4shell-scan

Un scanner entièrement automatisé, précis et exhaustif pour détecter la vulnérabilité text4shell RCE CVE-2022-42889.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

text4shell-scan

Un scanner entièrement automatisé, précis et complet pour trouver des hôtes vulnérables à Text4Shell

image

Caractéristiques

  • Prise en charge des listes d'URL.
  • Fuzzing de plus de 60 en-têtes de requêtes HTTP.
  • Fuzzing des paramètres de données HTTP POST.
  • Fuzzing des paramètres de données JSON.
  • Prend en charge les rappels DNS pour la découverte et la validation de vulnérabilités.
  • Payloads de contournement WAF.
  • Prise en charge des rappels OOB DNS personnalisés (ex : Burpsuite Collaborator)

Description

Fortement basé sur l'ancien scanner Log4j de Fullhunt datant de 2021 (TOUT LE CRÉDIT LEUR REVIENT), cet outil de scan est désormais utilisé pour découvrir et fuzzer la RCE Text4Shell CVE-2022-42889. Il doit être utilisé par les équipes de sécurité pour scanner leur infrastructure à la recherche de la RCE Text4Shell, et également pour tester les contournements WAF qui peuvent aboutir à l'exécution de code dans l'environnement de l'organisation.

Il prend en charge les rappels OOB DNS dès la sortie de la boîte, sans qu'il soit nécessaire de configurer un serveur de rappel DNS. Remarque : interact.sh étant lent, son utilisation n'est pas recommandée pour le moment.

https://nvd.nist.gov/vuln/detail/CVE-2022-42889

Utilisation

root@kitploit:~
$ python3 text4shell-scan.py -h
[•] CVE-2022-42889 - Apache Commons Text RCE Scanner
[•] Scanner provided by @securekomodo

usage: text4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
                     [--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD]
                     [--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --request-type REQUEST_TYPE
                        Request Type: (get, post) - [Default: get].
  --headers-file HEADERS_FILE
                        Headers fuzzing list - [default: headers.txt].
  --run-all-tests       Run all available tests on each URL.
  --exclude-user-agent-fuzzing
                        Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
  --wait-time WAIT_TIME
                        Wait time after all URLs are processed (in seconds) - [Default: 5].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
                        Test with custom WAF bypass payload.
  --dns-callback-provider DNS_CALLBACK_PROVIDER
                        DNS Callback provider (Options: dnslog.cn, interact.sh) - [Default: interact.sh].
  --custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
                        Custom DNS Callback Host.
  --disable-http-redirects
                        Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have a higher chance of reaching vulnerable systems.

Scanner une seule URL

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here>

Scanner une seule URL en utilisant toutes les méthodes de requête : GET, POST (formulaire encodé url-encoded), POST (corps JSON)

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --run-all-tests

Découvrir les contournements WAF de l'environnement.

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --waf-bypass

Scanner une seule URL avec Burpsuite Collaborator

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --custom-dns-callback-host <copy collaborator host here>

Scanner une liste d'URL

root@kitploit:~
$ python3 text4shell-scan.py -l urls.txt

Installation

root@kitploit:~
$ pip3 install -r requirements.txt

Support Docker

root@kitploit:~
git clone [https://github.com/securekomodo/text4shell-scan.git](https://github.com/securekomodo/text4shell-scan.git)
cd text4shell-scan
sudo docker build -t text4shell-scan .
sudo docker run -it --rm text4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data text4shell-Scan -l /data/urls.txt

Avertissement légal

Ce projet est conçu à des fins éducatives et de tests éthiques uniquement. L'utilisation de text4shell-scan pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Licence

Le projet est sous licence MIT.

Auteur

Bryan Smith

  • Twitter : https://twitter.com/securekomodo
Télécharger l’outil