Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
text4shell-exploit — CVE-2022-42889 - эксплойт Text4Shell | Kitploit
Инструменты/GitHubGitHub/gokul-ramesh/text4shell-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubgokul-ramesh/text4shell-exploit

text4shell-exploit

CVE-2022-42889 - эксплойт Text4Shell

Репозиторий
133 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Text4shell-exploit

Это Proof of Concept, эксплуатирующий уязвимость в Apache Commons Text [CVE-2022-42889]

Уязвимые версии: с 1.5.0 до (не включая) 1.10.0

Воздействие

Успешная эксплуатация этой уязвимости позволяет неавторизованному злоумышленнику выполнить произвольный код на уязвимом активе

Уязвимое приложение для проверки PoC

Приложение, разработанное @securekomodo, прикреплено здесь.

Docker

Это приложение также можно загрузить из docker-реестра

root@kitploit:~
docker run -p 8080:8080 gokul2/text4shell-poc:latest

Теперь приложение будет доступно по адресу localhost:8080.

Проверка

Для проверки выполнения произвольных команд мы используем interactsh — инструмент для захвата OOB-взаимодействий от @projectdiscovery.

Настройка Interactsh-client

Настройте interactsh client перед выполнением самого эксплойта.

root@kitploit:~
docker run projectdiscovery/interactsh-client:latest

Запишите домен, указанный после запуска приложения

root@kitploit:~
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro

Использование

root@kitploit:~
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]

Верификация

Проверьте логи в interactsh-client для подтверждения эксплойта.

Скачать инструмент