
CVE-2022-42889 (Text4Shell भेद्यता) के लिए अवधारणा का प्रमाण
CVE-2022-42889 रिमोट कोड एग्जीक्यूशन शोषण (Text4Shell भेद्यता) के लिए प्रूफ ऑफ कॉन्सेप्ट।
समर्थन के लिए ⭐ दें ❤️
CVE-2022-42889 एक नई गंभीर भेद्यता है जो Spring4Shell और Log4Shell के समान है। यह 9.8 की गंभीरता स्कोर वाली RCE (रिमोट कोड एग्जीक्यूशन) भेद्यता है। यह हैकर को हमला किए गए मशीन पर मनमाना दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देता है। Apache Commons Text के संस्करण 1.5 - 1.9 प्रभावित हैं।
Apache Commons Text वेरिएबल इंटरपोलेशन करता है, जो प्रॉपर्टीज को गतिशील रूप से मूल्यांकन और विस्तारित करने की अनुमति देता है। इंटरपोलेशन का मानक प्रारूप "${prefix:name}" है, जहां "prefix" का उपयोग इंटरपोलेशन करने वाले org.apache.commons.text.lookup.StringLookup के एक उदाहरण का पता लगाने के लिए किया जाता है। संस्करण 1.5 से शुरू होकर 1.9 तक, डिफ़ॉल्ट Lookup उदाहरणों के सेट में ऐसे इंटरपोलेटर शामिल थे जो मनमाना कोड निष्पादन या रिमोट सर्वर से संपर्क कर सकते थे। ये लुकअप हैं: - "script" - JVM स्क्रिप्ट निष्पादन इंजन (javax.script) का उपयोग करके एक्सप्रेशन निष्पादित करें - "dns" - dns रिकॉर्ड हल करें - "url" - रिमोट सर्वर सहित url से मान लोड करें प्रभावित संस्करणों में इंटरपोलेशन डिफॉल्ट का उपयोग करने वाले एप्लिकेशन रिमोट कोड निष्पादन या अविश्वसनीय कॉन्फ़िगरेशन मानों का उपयोग करने पर रिमोट सर्वर से अनजाने संपर्क के लिए संवेदनशील हो सकते हैं। - cve.mitre.org
आपको बस इस सेवा को संस्करण =< 1.10 में अपग्रेड करना होगा।
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama


इस प्रोजेक्ट का आपका उपयोग निम्नलिखित शर्तों के प्रति आपकी सहमति दर्शाता है:
इस प्रोजेक्ट और इसके शोषणों द्वारा प्रदान किए गए डेटा के दुरुपयोग से संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लग सकते हैं।
मैं इस मामले की कोई जिम्मेदारी नहीं लेता। इस प्रोजेक्ट का उपयोग केवल अनुसंधान उद्देश्यों, शैक्षिक उद्देश्यों और केवल नैतिक रूप से करें।
यह कंप्यूटर सुरक्षा से संबंधित और शैक्षिक उद्देश्यों के लिए एक प्रोजेक्ट है, न कि ऐसा प्रोजेक्ट जो अवैध गतिविधियों को बढ़ावा देता है।
इस प्रोजेक्ट का उपयोग किसी भी अवैध गतिविधियों के लिए न करें।
अगर कुछ होता है, तो हम कोई दायित्व नहीं लेते हैं।
इसे लोगों को सिखाना चाहिए कि एक मैलवेयर और एक जटिल हैक रणनीति कैसे काम कर सकती है और उन खतरों से कैसे निपटा जाए।
यह एक शैक्षिक अनुसंधान परियोजना है