Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42889-Analysis — CVE-2022-42889 Schwachstellenanalyse-Bericht | Kitploit
Tools/GitHubGitHub/sangrok-jeon/cve-2022-42889-analysis
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubsangrok-jeon/cve-2022-42889-analysis

CVE-2022-42889-Analysis

CVE-2022-42889 Schwachstellenanalyse-Bericht

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2022-42889 (Text4Shell) Bericht

Dieses Repository enthält einen Analysebericht zu Apache Commons Text CVE-2022-42889 sowie Angriffsdemonstrationsmaterialien auf Basis einer geschlossenen Testumgebung.

Dokumente

  • CVE-2022-42889 – Schwachstellenanalyse-Bericht

Repository-Struktur

root@kitploit:~
CVE-2022-42889-Report/
├─ README.md
├─ report/
│  └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
   ├─ 01-docker-check.png
   ├─ 02-maven-download.png
   ├─ ...
   └─ 19-shell-success.png

Zusammenfassung

  • Betroffene Versionen: Apache Commons Text 1.5 ~ 1.9
  • Hauptbedingung: Wenn externe Eingaben über createInterpolator()- und replace()-Pfade übergeben werden
  • Hauptrisiko-Lookups: script, dns, url
  • Testumfang: Überprüfung des normalen Betriebs, Verifizierung von RCE auf Basis der Dateierstellung, Verifizierung der Shell-Verbindung
  • Betriebsempfehlungen aus Reaktions- und Verteidigungssicht

Referenzen

  • SK Shieldus Insight Research
  • Infosecwriteups
  • CVE-Informationen anzeigen
Tool herunterladen