Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42889-RCE — CVE-2022-42889 (Text4Shell भेद्यता) के लिए अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/cryxnet/cve-2022-42889-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcryxnet/cve-2022-42889-rce

CVE-2022-42889-RCE

CVE-2022-42889 (Text4Shell भेद्यता) के लिए अवधारणा का प्रमाण

रिपॉजिटरी देखें
15313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42889-PoC

CVE-2022-42889 रिमोट कोड एग्जीक्यूशन शोषण (Text4Shell भेद्यता) के लिए प्रूफ ऑफ कॉन्सेप्ट।
समर्थन के लिए ⭐ दें ❤️

इस भेद्यता के बारे में

CVE-2022-42889 एक नई गंभीर भेद्यता है जो Spring4Shell और Log4Shell के समान है। यह 9.8 की गंभीरता स्कोर वाली RCE (रिमोट कोड एग्जीक्यूशन) भेद्यता है। यह हैकर को हमला किए गए मशीन पर मनमाना दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देता है। Apache Commons Text के संस्करण 1.5 - 1.9 प्रभावित हैं।

यह कैसे काम करता है

Apache Commons Text वेरिएबल इंटरपोलेशन करता है, जो प्रॉपर्टीज को गतिशील रूप से मूल्यांकन और विस्तारित करने की अनुमति देता है। इंटरपोलेशन का मानक प्रारूप "${prefix:name}" है, जहां "prefix" का उपयोग इंटरपोलेशन करने वाले org.apache.commons.text.lookup.StringLookup के एक उदाहरण का पता लगाने के लिए किया जाता है। संस्करण 1.5 से शुरू होकर 1.9 तक, डिफ़ॉल्ट Lookup उदाहरणों के सेट में ऐसे इंटरपोलेटर शामिल थे जो मनमाना कोड निष्पादन या रिमोट सर्वर से संपर्क कर सकते थे। ये लुकअप हैं: - "script" - JVM स्क्रिप्ट निष्पादन इंजन (javax.script) का उपयोग करके एक्सप्रेशन निष्पादित करें - "dns" - dns रिकॉर्ड हल करें - "url" - रिमोट सर्वर सहित url से मान लोड करें प्रभावित संस्करणों में इंटरपोलेशन डिफॉल्ट का उपयोग करने वाले एप्लिकेशन रिमोट कोड निष्पादन या अविश्वसनीय कॉन्फ़िगरेशन मानों का उपयोग करने पर रिमोट सर्वर से अनजाने संपर्क के लिए संवेदनशील हो सकते हैं। - cve.mitre.org

इससे कैसे बचाव करें

आपको बस इस सेवा को संस्करण =< 1.10 में अपग्रेड करना होगा।

करने के लिए

  • बेहतर लक्ष्य स्कैन
  • सेवा का पता लगाना
  • OS का पता लगाना
  • बेहतर लक्ष्य स्कैन परिणाम
  • Base64 पेलोड फिक्स
  • लिनक्स रिवर्सशेल पेलोड अस्पष्टता

पूर्वापेक्षाएँ

  1. python 3.9.x
  2. nmap
  3. ncat
  4. आवश्यक लाइब्रेरीज़
root@kitploit:~
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama

स्क्रीनशॉट

शेल की छवि

प्रोजेक्ट इनसाइट्स

प्रोजेक्ट इनसाइट्स की छवि

अस्वीकरण

इस प्रोजेक्ट का आपका उपयोग निम्नलिखित शर्तों के प्रति आपकी सहमति दर्शाता है:

  • इस प्रोजेक्ट और इसके शोषणों द्वारा प्रदान किए गए डेटा के दुरुपयोग से संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लग सकते हैं।

  • मैं इस मामले की कोई जिम्मेदारी नहीं लेता। इस प्रोजेक्ट का उपयोग केवल अनुसंधान उद्देश्यों, शैक्षिक उद्देश्यों और केवल नैतिक रूप से करें।

  • यह कंप्यूटर सुरक्षा से संबंधित और शैक्षिक उद्देश्यों के लिए एक प्रोजेक्ट है, न कि ऐसा प्रोजेक्ट जो अवैध गतिविधियों को बढ़ावा देता है।

  • इस प्रोजेक्ट का उपयोग किसी भी अवैध गतिविधियों के लिए न करें।

  • अगर कुछ होता है, तो हम कोई दायित्व नहीं लेते हैं।

  • इसे लोगों को सिखाना चाहिए कि एक मैलवेयर और एक जटिल हैक रणनीति कैसे काम कर सकती है और उन खतरों से कैसे निपटा जाए।

  • यह एक शैक्षिक अनुसंधान परियोजना है

टूल डाउनलोड करें