Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-42889-Text4Shell-POC — 이 저장소에는 CVE-2022-42889로 참조되는 Text4Shell로 알려진 취약점 테스트 과정을 자동화하는 Python 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/alealeluyah/cve-2022-42889-text4shell-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubalealeluyah/cve-2022-42889-text4shell-poc

CVE-2022-42889-Text4Shell-POC

이 저장소에는 CVE-2022-42889로 참조되는 Text4Shell로 알려진 취약점 테스트 과정을 자동화하는 Python 스크립트가 포함되어 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
13143년 전아직 검토되지 않음

CVE-2022-42889 (Text4Shell) 테스트 스크립트

이 저장소는 CVE-2022-42889로 참조되는 Text4Shell 취약점 테스트 과정을 자동화하는 Python 스크립트를 포함합니다.

Text4Shell (CVE-2022-42889) 정보

Text4Shell은 광범위한 시스템에 영향을 미치는 심각한 취약점입니다. 이 취약점은 시스템이 텍스트 문자열을 구문 분석하는 방식에 있으며, 임의 코드 실행 또는 SSRF 공격을 허용합니다. 취약점은 조작된 문자열을 통해 악용되며, JavaScript 코드가 실행되거나(원격 코드 실행(RCE) 유발) URL이 가져와집니다(서버 측 요청 위조(SSRF) 유발).

Tarlogic에서:

  • 악용 요구 사항:
    • 애플리케이션이 사용자 제어 입력을 허용하며, 이후 해당 구성 요소의 다음 메서드 중 하나에 의해 처리됩니다.
      • StringLookupFactory.INSTANCE.interpolatorStringLookup().lookup()
      • StringSubstitutor.createInterpolator().replace()
  • Java 15 이상 버전은 Nashorn 엔진이 비활성화되고 “script” 접두사를 사용할 수 없으므로 원격 코드 실행에 취약하지 않습니다. 그러나 “url” 및 “dns” 접두사를 통한 다른 공격은 가능합니다.

스크립트 사용법

이 Python 스크립트는 시스템에서 Text4Shell 취약점의 존재 여부를 테스트하는 데 도움이 됩니다. 이 스크립트의 범위는 script 및 url 접두사 테스트를 포함합니다.

스크립트는 두 가지 작동 모드(RCE 및 SSRF)가 있으며, -m 또는 --mode 명령줄 인수로 제어됩니다. 선택한 모드에 따라 조작된 문자열을 포함한 URL을 구성하고 해당 URL에 GET 요청을 보냅니다.

RCE 모드

RCE 모드에서 스크립트는 JavaScript 명령을 실행하려는 조작된 문자열을 생성합니다. 실행할 명령은 -c 또는 --command를 사용하여 명령줄 인수로 전달됩니다.

python text4shell.py -u 'http://example.com/search?query=' -c 'your_command' -m 'rce'

SSRF 모드

SSRF 모드에서 스크립트는 URL 가져오기 명령을 포함하는 조작된 문자열을 생성합니다.

python text4shell.py -u 'http://example.com/search?query=' -m 'ssrf' -s 'http://example.com/resource'

응답

스크립트는 구성된 URL에 GET 요청을 보내고 HTTP 응답 상태 코드와 본문을 출력합니다.

도구 다운로드