Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
text4shell-exploit — CVE-2022-42889 - Text4Shell 익스플로잇 | Kitploit
도구/GitHubGitHub/gokul-ramesh/text4shell-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - Text4Shell 익스플로잇

저장소 보기
133년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Text4shell-exploit

이는 Apache Commons Text의 취약점 [CVE-2022-42889]를 악용하는 개념 증명(PoC)입니다.

취약한 버전 : 1.5.0 ~ 1.10.0 미만

영향

이 취약점을 성공적으로 악용하면 인증되지 않은 공격자가 취약한 자산에서 임의 코드를 실행할 수 있습니다.

PoC 확인을 위한 취약한 애플리케이션

@securekomodo가 개발한 애플리케이션이 여기에 첨부되어 있습니다.

Docker

이 애플리케이션은 docker-registry에서도 불러올 수 있습니다.

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

이제 애플리케이션은 localhost:8080에서 사용할 수 있습니다.

검증

임의 명령 실행을 확인하기 위해 @projectdiscovery의 OOB 상호작용 캡처 도구인 interactsh를 사용합니다.

Interactsh-client 설정

실제 익스플로잇을 실행하기 전에 interactsh 클라이언트를 설정합니다.

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

애플리케이션 시작 후 표시된 도메인을 기록해 둡니다.

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

사용법

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

확인

interactsh-client의 로그를 확인하여 익스플로잇을 검증하십시오.

도구 다운로드