Share
## https://sploitus.com/exploit?id=E4E65A19-020F-5180-BA61-7C66E37171A1
# CVE-2022-42889 (Text4Shell) Report
Apache Commons Text `CVE-2022-42889`μ λν λΆμ λ³΄κ³ μμ νμν ν
μ€νΈ νκ²½ κΈ°λ° κ³΅κ²© μμ° μλ£λ₯Ό μ 리ν μ μ₯μλ€.
## Documents
- [μ’
ν© λΆμ λ³΄κ³ μ](report/CVE-2022-42889_Text4Shell_Report.md)
## Repository Structure
```text
CVE-2022-42889-Report/
ββ README.md
ββ report/
β ββ CVE-2022-42889_Text4Shell_Report.md
ββ images/
ββ 01-docker-check.png
ββ 02-maven-download.png
ββ ...
ββ 19-shell-success.png
```
## Summary
- μν₯ λ²μ : Apache Commons Text `1.5 ~ 1.9`
- μ£Όμ 쑰건: `createInterpolator()`μ `replace()` κ²½λ‘λ‘ μΈλΆ μ
λ ₯μ΄ μ λ¬λλ κ²½μ°
- μ£Όμ μν lookup: `script`, `dns`, `url`
- ν
μ€νΈ λ²μ: μ μ λμ νμΈ, νμΌ μμ± κΈ°λ° RCE κ²μ¦, μ
Έ μ°κ²° κ²μ¦
## Notes
- λ³Έ μλ£λ κ΅μ‘ λ° λ°©μ΄ λͺ©μ μ λΆμ λ¬Έμλ€.
- λͺ¨λ μ€νμ μΉμΈλ ν
μ€νΈ νκ²½μμλ§ μνλμλ€.
- κ³΅κ° μ μλ IP, κ³μ λͺ
, νΈμ€νΈλͺ
, ν¬νΈ λ± λ―Όκ°ν μ 보 ν¬ν¨ μ¬λΆλ₯Ό ν λ² λ κ²ν νλ κ²μ κΆμ₯νλ€.