Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ICT287-CVE-2022-42889 — CVE-2022-42889 Text4Shell のセットアップとエクスプロイトの再現 | Kitploit
ツール/GitHubGitHub/kosmicowl045/ict287-cve-2022-42889
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubkosmicowl045/ict287-cve-2022-42889

ICT287-CVE-2022-42889

CVE-2022-42889 Text4Shell のセットアップとエクスプロイトの再現

リポジトリを見る
445ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ICT287-CVE-2022-42889

完全なエクスプロイトのセットアップと再現レポートについては、CVE-2022-42889-Project Vulnerability Exploitation Report ファイルを参照してください。エクスプロイトの構築と実行に使用した VM は、このリポジトリには含まれていません。

CVE-2022-42889 Text4Shell のセットアップとエクスプロイトの再現。

CVE-2022-42889 は「Text4Shell」としても知られ、Apache Commons Text ライブラリにおける重大な脆弱性です。Apache Commons Text は、テキスト処理や標準 Java Development Kit(JDK)のテキスト処理への機能追加を提供するために Java アプリケーションで頻繁に使用されるライブラリです。2018年に遡るバージョン、Apache Common Text ライブラリの 1.5 から 1.9 が影響を受けると報告されました。この脆弱性は StringSubstitutor クラス内の安全でない入力処理に起因し、攻撃者がライブラリの文字列補間機能を悪用できるようにします。その結果、悪意を持って細工された入力を処理するとリモートコード実行(RCE)が発生する可能性があり、このライブラリに依存するアプリケーションに重大なリスクをもたらします。したがって、CVE-2022-42889 は重大な脆弱性と見なされ、影響を受けるシステムに完全な侵害を含む深刻な影響を与える可能性があるため、CVSS 3.x 基本スコア 9.8 が割り当てられました。

この脆弱性は、Java ベースのアプリケーションで悪用される可能性があるため、悪名高い Log4Shell(CVE-2021-44228)や Spring4Shell(CVE-2022-22965)と比較されています。最も基本的な使用例でも脆弱であった Log4Shell や Spring4Shell とは異なり、Apache Common Text ライブラリの利用者全員が影響を受けるわけではありません。攻撃対象領域を露出させ、脆弱性を悪用可能にするには、ライブラリを特定の方法で使用する必要があるためです。

  • この脆弱性は、2022年3月9日に GitHub Security Lab の研究者 Alvaro Muñoz によって最初に報告されました。
  • Apache は、2022年10月13日にパッチ適用済みバージョン 1.10.0 をリリースしてこの問題に対処しました。このバージョンでは、デフォルト構成から脆弱なインターポレーターが削除されました。

エクスプロイトの説明

エクスプロイトのデモでは、エクスプロイトの実行に必要なすべてのスクリプトとツールを提供する cyberhack255 の GitHub 概念実証 を利用します。以下は、悪用がどのように進行するかの簡単な説明です:

  1. docker 環境を構築します。
  2. 悪用可能な docker コンテナを実行します。
  3. Web ブラウザでローカルホストに接続します。
  4. 悪意のあるペイロードを作成して実行します。 このデモでは、fat JAR ファイル(text4shell-poc.jar)としてパッケージ化された Java アプリケーションを実行する docker コンテナをセットアップする Dockerfile を利用します。Alpine Linux ベースの公式 OpenJDK 8 ランタイムイメージを使用しており、最小限で軽量な環境を提供します。このファイルは、デモ中に bash スクリプトを有効にするために bash をインストールします。エクスプロイトの実行中にコンテナへの外部アクセスを許可するため、ポート 8080 が公開されます。 この PoC は、Apache Commons Text ライブラリの文字列置換メカニズムを悪用する悪意のあるペイロードの作成に焦点を当てています。ペイロードは、StringSubstitutor.createInterpolator() メソッドを呼び出して lookup キーのスクリプトをターゲットにします。このデモでは、ペイロードは docker 内に新しいファイルをリモートで作成します。
ツールをダウンロード