
Prova de Conceito para a CVE-2022-42889 (Vulnerabilidade Text4Shell)
Prova de Conceito para o exploit de execução remota de código CVE-2022-42889 (vulnerabilidade Text4Shell).
Dê uma ⭐ para apoiar ❤️
CVE-2022-42889 é uma nova vulnerabilidade crítica semelhante ao Spring4Shell e ao Log4Shell. É uma vulnerabilidade de RCE (Remote Code Execution - Execução Remota de Código) com pontuação de gravidade 9.8. Isso permite que um hacker execute código malicioso arbitrário na máquina atacada. As versões 1.5 a 1.9 do Apache Commons Text são afetadas.
O Apache Commons Text realiza interpolação de variáveis, permitindo que propriedades sejam avaliadas e expandidas dinamicamente. O formato padrão para interpolação é "${prefix:name}", onde "prefix" é usado para localizar uma instância de org.apache.commons.text.lookup.StringLookup que realiza a interpolação. A partir da versão 1.5 até a 1.9, o conjunto de instâncias Lookup padrão incluía interpoladores que poderiam resultar em execução arbitrária de código ou contato com servidores remotos. Esses lookups são: - "script" - executar expressões usando o mecanismo de execução de scripts da JVM (javax.script) - "dns" - resolver registros dns - "url" - carregar valores de urls, incluindo de servidores remotos. Aplicações que usam os padrões de interpolação nas versões afetadas podem estar vulneráveis a execução remota de código ou contato não intencional com servidores remotos se valores de configuração não confiáveis forem usados. - cve.mitre.org
Você só precisa atualizar este serviço para a versão =< 1.10
pip install python-nmap
pip install requests
pip install base64
pip instsall colorama


O SEU USO DESTE PROJETO CONSTITUI SUA CONCORDÂNCIA COM OS SEGUINTES TERMOS:
O USO INDEVIDO DOS DADOS FORNECIDOS POR ESTE PROJETO E SEUS EXPLOITS PODE LEVAR A ACUSAÇÕES CRIMINAIS CONTRA AS PESSOAS ENVOLVIDAS.
NÃO ASSUMO NENHUMA RESPONSABILIDADE PELO CASO. USE ESTE PROJETO APENAS PARA FINS DE PESQUISA, EDUCACIONAIS E ÉTICOS.
É um projeto relacionado à Segurança da Computação e com Fins Educacionais, e não um projeto que promove atividades ilegais.
Não use este Projeto para quaisquer atividades ilegais.
Se algo acontecer, não assumimos nenhuma responsabilidade.
Deve ensinar as pessoas como um Malware e uma estratégia complexa de hack podem funcionar e também como lidar com essas ameaças.
ESTE É UM PROJETO EDUCACIONAL DE PESQUISA