Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42889-Analysis — CVE-2022-42889 تقرير تحليل الثغرة الأمنية | Kitploit
أدوات/GitHubGitHub/sangrok-jeon/cve-2022-42889-analysis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubsangrok-jeon/cve-2022-42889-analysis

CVE-2022-42889-Analysis

CVE-2022-42889 تقرير تحليل الثغرة الأمنية

عرض المستودع
6منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير CVE-2022-42889 (Text4Shell)

هذا المستودع يضم تقرير تحليل لـ Apache Commons Text CVE-2022-42889 ومواد توضيحية للهجوم بناءً على بيئة اختبار مغلقة.

المستندات

  • CVE-2022-42889 - تقرير تحليل الثغرة

هيكل المستودع

CVE-2022-42889-Report/
├─ README.md
├─ report/
│  └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
   ├─ 01-docker-check.png
   ├─ 02-maven-download.png
   ├─ ...
   └─ 19-shell-success.png

الملخص

  • الإصدارات المتأثرة: Apache Commons Text 1.5 ~ 1.9
  • الشرط الرئيسي: عند تمرير إدخال خارجي عبر createInterpolator() و replace()
  • عمليات البحث الخطرة الرئيسية: script, dns, url
  • نطاق الاختبار: التحقق من التشغيل العادي، التحقق من RCE القائم على إنشاء الملفات، التحقق من اتصال الصدفة
  • توصيات تشغيلية من منظور الاستجابة والدفاع

المراجع

  • بحث SK Shieldus Insight
  • Infosecwriteups
  • التحقق من معلومات CVE
تنزيل الأداة