Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-42889-RCE — Prova di concetto per CVE-2022-42889 (Vulnerabilità Text4Shell) | Kitploit
Strumenti/GitHubGitHub/cryxnet/cve-2022-42889-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubcryxnet/cve-2022-42889-rce

CVE-2022-42889-RCE

Prova di concetto per CVE-2022-42889 (Vulnerabilità Text4Shell)

Vedi Repository
15313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-42889-PoC

Prova di concetto per l'exploit di esecuzione remota di codice CVE-2022-42889 (Vulnerabilità Text4Shell).
Lascia una ⭐ per supporto ❤️

Informazioni su questa vulnerabilità

CVE-2022-42889 è una nuova vulnerabilità critica simile a Spring4Shell e Log4Shell. È una vulnerabilità RCE (Remote Code Execution) con un punteggio di gravità di 9.8. Ciò consente a un hacker di eseguire codice arbitrario dannoso sulla macchina attaccata. Le versioni da 1.5 a 1.9 di Apache Commons Text sono interessate.

Come funziona

Apache Commons Text esegue l'interpolazione di variabili, consentendo la valutazione e l'espansione dinamica delle proprietà. Il formato standard per l'interpolazione è ${prefix:name}, dove "prefix" viene utilizzato per individuare un'istanza di org.apache.commons.text.lookup.StringLookup che esegue l'interpolazione. A partire dalla versione 1.5 e proseguendo fino alla 1.9, l'insieme delle istanze Lookup predefinite includeva interpolatori che potevano provocare l'esecuzione di codice arbitrario o il contatto con server remoti. Queste lookup sono: - "script" - esegue espressioni utilizzando il motore di esecuzione script JVM (javax.script) - "dns" - risolve record DNS - "url" - carica valori da url, inclusi server remoti Le applicazioni che utilizzano le impostazioni predefinite di interpolazione nelle versioni interessate potrebbero essere vulnerabili all'esecuzione remota di codice o al contatto involontario con server remoti se vengono utilizzati valori di configurazione non attendibili. -

cve.mitre.org

Come proteggersi

È sufficiente aggiornare il servizio alla versione =< 1.10

Da fare

  • Scansione migliore del target
  • Rilevamento del servizio
  • Rilevamento del sistema operativo
  • Risultato migliore della scansione del target
  • Correzione payload Base64
  • Offuscamento payload reverseshell Linux

Prerequisiti

  1. python 3.9.x
  2. nmap
  3. ncat
  4. Librerie richieste
root@kitploit:~
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama

Screenshot

immagine della shell

Approfondimenti sul progetto

immagine degli approfondimenti del progetto

Dichiarazione di non responsabilità

L'USO DI QUESTO PROGETTO COSTITUISCE L'ACCETTAZIONE DEI SEGUENTI TERMINI:

  • L'USO IMPROPRIO DEI DATI FORNITI DA QUESTO PROGETTO E DEI SUOI EXPLOIT PUÒ PORTARE A ACCUSE PENALI CONTRO LE PERSONE COINVOLTE.
  • NON MI ASSUMO ALCUNA RESPONSABILITÀ PER IL CASO. UTILIZZA QUESTO PROGETTO SOLO PER SCOPI DI RICERCA, EDUCATIVI ED ETICI.
  • È un progetto relativo alla sicurezza informatica e per scopi educativi e non un progetto che promuove attività illegali.
  • Non utilizzare questo progetto per attività illegali.
  • Se succede qualcosa, non ci assumiamo alcuna responsabilità.
  • Dovrebbe insegnare alle persone come un malware e una strategia di hacking complessa potrebbero funzionare e anche come affrontare tali minacce.
  • QUESTO È UN PROGETTO DI RICERCA EDUCATIVO.
Scarica lo strumento