Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42889-RCE — Prova de Conceito para a CVE-2022-42889 (Vulnerabilidade Text4Shell) | Kitploit
Ferramentas/GitHubGitHub/cryxnet/cve-2022-42889-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubcryxnet/cve-2022-42889-rce

CVE-2022-42889-RCE

Prova de Conceito para a CVE-2022-42889 (Vulnerabilidade Text4Shell)

Ver Repositório
1531há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-42889-PoC

Prova de Conceito para o exploit de execução remota de código CVE-2022-42889 (vulnerabilidade Text4Shell).
Dê uma ⭐ para apoiar ❤️

Sobre esta vulnerabilidade

CVE-2022-42889 é uma nova vulnerabilidade crítica semelhante ao Spring4Shell e ao Log4Shell. É uma vulnerabilidade de RCE (Remote Code Execution - Execução Remota de Código) com pontuação de gravidade 9.8. Isso permite que um hacker execute código malicioso arbitrário na máquina atacada. As versões 1.5 a 1.9 do Apache Commons Text são afetadas.

Como isso funciona

O Apache Commons Text realiza interpolação de variáveis, permitindo que propriedades sejam avaliadas e expandidas dinamicamente. O formato padrão para interpolação é "${prefix:name}", onde "prefix" é usado para localizar uma instância de org.apache.commons.text.lookup.StringLookup que realiza a interpolação. A partir da versão 1.5 até a 1.9, o conjunto de instâncias Lookup padrão incluía interpoladores que poderiam resultar em execução arbitrária de código ou contato com servidores remotos. Esses lookups são: - "script" - executar expressões usando o mecanismo de execução de scripts da JVM (javax.script) - "dns" - resolver registros dns - "url" - carregar valores de urls, incluindo de servidores remotos. Aplicações que usam os padrões de interpolação nas versões afetadas podem estar vulneráveis a execução remota de código ou contato não intencional com servidores remotos se valores de configuração não confiáveis forem usados. - cve.mitre.org

Como se proteger contra isso

Você só precisa atualizar este serviço para a versão =< 1.10

A fazer

  • Melhor varredura de alvo
  • Detecção de serviços
  • Detecção de SO
  • Melhor resultado de varredura de alvo
  • Correção do payload Base64
  • Ofuscação de payload de reverse shell para Linux

Pré-requisitos

  1. python 3.9.x
  2. nmap
  3. ncat
  4. Bibliotecas necessárias
root@kitploit:~
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama

Capturas de tela

imagem do shell

Insights do Projeto

imagem dos Insights do Projeto

Aviso Legal

O SEU USO DESTE PROJETO CONSTITUI SUA CONCORDÂNCIA COM OS SEGUINTES TERMOS:

  • O USO INDEVIDO DOS DADOS FORNECIDOS POR ESTE PROJETO E SEUS EXPLOITS PODE LEVAR A ACUSAÇÕES CRIMINAIS CONTRA AS PESSOAS ENVOLVIDAS.

  • NÃO ASSUMO NENHUMA RESPONSABILIDADE PELO CASO. USE ESTE PROJETO APENAS PARA FINS DE PESQUISA, EDUCACIONAIS E ÉTICOS.

  • É um projeto relacionado à Segurança da Computação e com Fins Educacionais, e não um projeto que promove atividades ilegais.

  • Não use este Projeto para quaisquer atividades ilegais.

  • Se algo acontecer, não assumimos nenhuma responsabilidade.

  • Deve ensinar as pessoas como um Malware e uma estratégia complexa de hack podem funcionar e também como lidar com essas ameaças.

  • ESTE É UM PROJETO EDUCACIONAL DE PESQUISA

Baixar ferramenta