Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
commons-text-goat — تطبيق ويب ضعيف عن قصد لتتدرب عمليًا على CVE-2022-42889. | Kitploit
أدوات/GitHubGitHub/tulhan/commons-text-goat
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtulhan/commons-text-goat

commons-text-goat

تطبيق ويب ضعيف عن قصد لتتدرب عمليًا على CVE-2022-42889.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Commons-Text Goat

هذا تطبيق ويب معرض بشكل متعمد لـ CVE-2022-42889.

يستخدم خادم Jetty مضمن و Maven لبدء سيرفليت يستمع على المنفذ 8080 على URL \api. يقبل هذا النقطة النهائية معامل URL cmd. يتم تضمين هذا بين ${ و } وتمريره إلى دالة StringSubstitutor؛ التي بدورها تنفذ StringLookupFactory.

توجد الثغرة لأن StringLookupFactory يتضمن محرفات يمكن استغلالها بسهولة إذا تم توفير إدخال غير موثوق. هذه هي script و dns و url. تم تعطيلها افتراضيًا منذ الإصدار 1.10.0. الإصدارات من coomons-text 1.5 وما فوق حتى 1.10 متأثرة.

يمكنك تشغيل هذا محليًا عن طريق تنفيذ هذا الأمر:

root@kitploit:~
mvn package exec:java

ملاحظة: يستمع البرنامج على 0.0.0.0 افتراضيًا. لذا، لا تقم بتشغيل هذا أثناء الاتصال بشبكة غير موثوقة.

تنزيل الأداة