Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
أدوات/GitHubGitHub/bor8/cve-2022-34169
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليم
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

يتحقق مما إذا كان إصلاح CVE-2022-34169 مثبتًا على جهازك. على حد علمي، تم العثور على استغلال من قبل موظف في Google ولم يتم نشره. نظرًا لأن الإصلاح معروف، تمت كتابة روتين اختبار صغير مع هذا للتحقق مما إذا كان الإصلاح متاحًا في وقت التشغيل.

البناء بنفسك (اختياري)

اختياري: هذا متاح فقط إذا كان لديك JDK:

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

يمكن تجاهل التحذيرات الستة. الكود الذي يتم التحذير بشأنه يُستخدم لتضمين مكتبة Bcel المتوفرة في OpenJDK. إذا أراد المرء تضمين مكتبة Bcel بنفسه، فسيكون الأمر أكثر تعقيدًا بعض الشيء وسيكون الإصدار محددًا مسبقًا - وهذا ليس بالضرورة متوافقًا مع روح هذا التمرين.

التشغيل

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

فحص المخرجات

root@kitploit:~
echo $?

لا تنخدع بأكواد الخطأ. فهي معكوسة. يطرح الإصلاح https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 خطأً برمز خطأ 1 وبالتالي يكشف الخطر الأمني. إذا لم يكن الإصلاح موجودًا، يكتمل تنفيذ الكود المصدري دون خطأ برمز خطأ 0 - ولكن يتم إنشاء عدد كبير جدًا من العناصر في الكائن!

  • رمز الخطأ 1 جيد! :)
  • رمز الخطأ 0 سيئ! :(

النتائج

  • OpenJDK 1.8.0_72 - سيئ :(
  • Oracle 1.8.0_131 - سيئ :(
  • Oracle 1.8.0_202 - سيئ :(
  • Oracle 1.8.0_212 - سيئ :(
  • Oracle 1.8.0_341 - جيد :)
  • OpenJDK 1.8.0_342 - جيد :)
تنزيل الأداة