
CVE-2022-42889 (Text4Shell脆弱性) の概念実証
CVE-2022-42889 のリモートコード実行エクスプロイト(Text4Shell 脆弱性)の概念実証です。
サポートのために ⭐ を付けてください ❤️
CVE-2022-42889 は Spring4Shell や Log4Shell に類似した新しい重大な脆弱性です。 RCE(リモートコード実行)脆弱性であり、深刻度スコアは 9.8 です。 これにより、攻撃者は攻撃対象のマシン上で任意の悪意のあるコードを実行できます。 Apache Commons Text のバージョン 1.5 から 1.9 が影響を受けます。
Apache Commons Text は変数補間を実行し、プロパティを動的に評価・展開できるようにします。補間の標準形式は "${prefix:name}" であり、"prefix" を使用して補間を実行する org.apache.commons.text.lookup.StringLookup のインスタンスを特定します。バージョン 1.5 から 1.9 まで、デフォルトの Lookup インスタンスのセットには、任意のコード実行やリモートサーバーへの接続を引き起こす可能性のあるインターポレーターが含まれていました。これらのルックアップは以下の通りです:
- "script" - JVM スクリプト実行エンジン (javax.script) を使用して式を実行する
- "dns" - DNS レコードを解決する
- "url" - URL から値を読み込む(リモートサーバーを含む) 影響を受けるバージョンで補間のデフォルトを使用するアプリケーションは、信頼できない設定値が使用された場合、リモートコード実行やリモートサーバーへの意図しない接続に対して脆弱になる可能性があります。 - cve.mitre.org
このサービスをバージョン =< 1.10 にアップグレードするだけで十分です。
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama


このプロジェクトを使用することは、以下の条件に同意したものとみなされます。