Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
Tools/GitHubGitHub/bor8/cve-2022-34169
SchwachstellenanalyseCode-AnalyseExploitationLernen & Bildung
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Überprüft, ob CVE-2022-34169 auf Ihrem Rechner behoben ist. Soweit ich weiß, wurde ein Exploit von einem Google-Mitarbeiter gefunden und nicht veröffentlicht. Da der Fix bekannt ist, wurde eine kleine Testroutine geschrieben, um zu überprüfen, ob der Fix zur Laufzeit verfügbar ist.

Selbst bauen (optional)

Optional: Dies ist nur verfügbar, wenn Sie JDK haben:

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

Die sechs Warnungen können ignoriert werden. Der markierte Code wird verwendet, um die Bcel-Bibliothek einzubinden, die in OpenJDK verfügbar ist. Wenn man die Bcel-Bibliothek selbst einbinden würde, wäre es etwas komplizierter und die Version wäre vordefiniert – was nicht unbedingt im Sinne dieser Übung ist.

Ausführen

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

Ausgabe prüfen

root@kitploit:~
echo $?

Lassen Sie sich nicht von den Fehlercodes verwirren. Sie sind umgekehrt. Der Fix https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 wirft einen Fehler mit Fehlercode 1 und fängt so das Sicherheitsrisiko ab. Wenn der Fix nicht vorhanden ist, läuft der Quellcode ohne Fehler mit Fehlercode 0 durch – aber es werden zu viele Elemente im Objekt erstellt!

  • Fehlercode 1 ist gut! :)
  • Fehlercode 0 ist schlecht! :(

Ergebnisse

  • OpenJDK 1.8.0_72 - Schlecht :(
  • Oracle 1.8.0_131 - Schlecht :(
  • Oracle 1.8.0_202 - Schlecht :(
  • Oracle 1.8.0_212 - Schlecht :(
  • Oracle 1.8.0_341 - Gut :)
  • OpenJDK 1.8.0_342 - Gut :)
Tool herunterladen