Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ICT287-CVE-2022-42889 — Configuração e recriação do exploit para CVE-2022-42889 Text4Shell. | Kitploit
Ferramentas/GitHubGitHub/kosmicowl045/ict287-cve-2022-42889
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubkosmicowl045/ict287-cve-2022-42889

ICT287-CVE-2022-42889

Configuração e recriação do exploit para CVE-2022-42889 Text4Shell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

ICT287-CVE-2022-42889

Para encontrar o relatório completo de configuração e recriação do exploit, localize o arquivo CVE-2022-42889-Project Vulnerability Exploitation Report. A VM utilizada para construir e executar o exploit não está incluída neste repositório.

Configuração e recriação do exploit para CVE-2022-42889 Text4Shell.

O CVE-2022-42889, também conhecido como "Text4Shell", foi uma vulnerabilidade crítica na biblioteca Apache Commons Text, uma biblioteca frequentemente usada em aplicações Java para processamento de texto e fornecimento de complementos ao tratamento de texto do Java Development Kit (JDK) padrão. As versões da biblioteca Apache Common Text, que datam de 2018, 1.5 a 1.9 da biblioteca Apache Common Text, foram relatadas como afetadas. A vulnerabilidade decorre do tratamento inseguro de entrada na classe StringSubstitutor, que permite que atacantes explorem recursos de interpolação de strings da biblioteca. Isso pode resultar em execução remota de código (RCE) ao processar entrada maliciosamente elaborada, apresentando riscos significativos para aplicações que dependem dessa biblioteca. Portanto, o CVE-2022-42889 foi considerado uma vulnerabilidade crítica e recebeu uma pontuação base CVSS 3.x de 9,8, devido ao impacto severo que poderia ter nos sistemas afetados, incluindo o comprometimento total do sistema.

Esta vulnerabilidade foi comparada às infames vulnerabilidades Log4Shell (CVE-2021-44228) e Spring4Shell (CVE-2022-22965) devido ao seu potencial de ser explorada em aplicações baseadas em Java. Ao contrário do Log4Shell e Spring4Shell, que eram vulneráveis mesmo nos casos de uso mais básicos, nem todos os usuários da biblioteca Apache Common Text seriam afetados, pois a biblioteca deve ser usada de uma maneira específica para expor a superfície de ataque e tornar a vulnerabilidade explorável.

  • Esta vulnerabilidade foi relatada pela primeira vez pelo pesquisador do GitHub Security Lab, Alvaro Muñoz, em 9 de março de 2022.
  • A Apache corrigiu o problema lançando a versão corrigida 1.10.0 em 13 de outubro de 2022, que removeu os interpoladores vulneráveis da configuração padrão.

Descrição da Exploração

A demonstração do exploit utiliza a prova de conceito do GitHub de cyberhack255, que fornece todos os scripts e ferramentas necessários para executar o exploit. Abaixo está uma breve descrição de como a exploração será realizada:

  1. Construir o ambiente Docker.
  2. Executar o contêiner Docker explorável.
  3. Conectar-se ao host local em um navegador da web.
  4. Criar e executar o payload malicioso.

A demonstração utiliza um Dockerfile que configura um contêiner Docker para executar uma aplicação Java empacotada como um arquivo JAR gordo (text4shell-poc.jar). Ela usa a imagem oficial do tempo de execução OpenJDK 8 baseada no Alpine Linux, que fornece um ambiente mínimo e leve. O arquivo instala o bash para permitir scripts bash durante a demonstração. A porta 8080 é exposta para permitir acesso externo ao contêiner durante a execução do exploit.

Esta PoC focará na elaboração de um payload malicioso que explora o mecanismo de substituição de strings na biblioteca Apache Commons Text. O payload terá como alvo a chave de busca script, invocando o método StringSubstitutor.createInterpolator(). Para esta demonstração, o payload criará remotamente um novo arquivo dentro do Docker.

Baixar ferramenta