Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
text4shell-scan — 完全自動化、高精度、広範囲なtext4shell RCE CVE-2022-42889検出スキャナー | Kitploit
ツール/GitHubGitHub/kiralab/text4shell-scan
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスファジングペネトレーションテスト
GitHubkiralab/text4shell-scan

text4shell-scan

完全自動化、高精度、広範囲なtext4shell RCE CVE-2022-42889検出スキャナー

リポジトリを見る
123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

text4shell-scan

脆弱なtext4shellホストを見つけるための、完全自動化・高精度・広範なスキャナー

画像

機能

  • URLリストのサポート。
  • 60以上のHTTPリクエストヘッダのファジング。
  • HTTP POSTデータパラメータのファジング。
  • JSONデータパラメータのファジング。
  • 脆弱性の発見と検証のためのDNSコールバックをサポート。
  • WAFバイパス用ペイロード。
  • カスタムDNS OOBコールバックのサポート(例:Burpsuite Collaborator)

説明

2021年のFullhuntの古いLog4jスキャナーをベースにしており(多大なクレジットを彼らに与えます)、このスキャンツールは現在、Text4Shell RCE CVE-2022-42889の発見とファジングに使用されています。これはセキュリティチームが自社のインフラストラクチャをText4Shell RCEについてスキャンし、また組織の環境でコード実行を達成する可能性のあるWAFバイパスをテストするために使用されるべきです。

DNS OOBコールバックを標準でサポートしており、DNSコールバックサーバーを設定する必要はありません。注意:interact.shは遅いため、現時点での使用は推奨されません。

https://nvd.nist.gov/vuln/detail/CVE-2022-42889

使い方

root@kitploit:~
$ python3 text4shell-scan.py -h
[•] CVE-2022-42889 - Apache Commons Text RCE Scanner
[•] Scanner provided by @securekomodo

usage: text4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
                     [--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD]
                     [--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --request-type REQUEST_TYPE
                        Request Type: (get, post) - [Default: get].
  --headers-file HEADERS_FILE
                        Headers fuzzing list - [default: headers.txt].
  --run-all-tests       Run all available tests on each URL.
  --exclude-user-agent-fuzzing
                        Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
  --wait-time WAIT_TIME
                        Wait time after all URLs are processed (in seconds) - [Default: 5].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
                        Test with custom WAF bypass payload.
  --dns-callback-provider DNS_CALLBACK_PROVIDER
                        DNS Callback provider (Options: dnslog.cn, interact.sh) - [Default: interact.sh].
  --custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
                        Custom DNS Callback Host.
  --disable-http-redirects
                        Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have a higher chance of reaching vulnerable systems.

単一URLのスキャン

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here>

すべてのリクエストメソッドを使用した単一URLのスキャン:GET、POST(URLエンコードフォーム)、POST(JSON本文)

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --run-all-tests

環境に対するWAFバイパスの発見。

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --waf-bypass

Burpsuite Collaboratorを使用した単一URLのスキャン

root@kitploit:~
$ python3 text4shell-scan.py -u https://<enter URL here> --custom-dns-callback-host <copy collaborator host here>

URLリストのスキャン

root@kitploit:~
$ python3 text4shell-scan.py -l urls.txt

インストール

root@kitploit:~
$ pip3 install -r requirements.txt

Dockerサポート

root@kitploit:~
git clone [https://github.com/securekomodo/text4shell-scan.git](https://github.com/securekomodo/text4shell-scan.git)
cd text4shell-scan
sudo docker build -t text4shell-scan .
sudo docker run -it --rm text4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data text4shell-Scan -l /data/urls.txt

法的免責事項

このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにtext4shell-scanを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

著者

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
ツールをダウンロード