Tool-Verzeichnis
Kategorien
CVE-2022-42889-Analysis — CVE-2022-42889 Schwachstellenanalyse-Bericht | Kitploit
Tools / GitHub / sangrok-jeon / cve-2022-42889-analysis
sangrok-jeon/cve-2022-42889-analysis CVE-2022-42889-Analysis CVE-2022-42889 Schwachstellenanalyse-Bericht
vor 5 MonatenEntdecken Sie die meistgenutzten Tools unserer Community.
Letzte 7 Tage Letzte 30 Tage
CVE-2022-42889 (Text4Shell) Bericht
Dieses Repository enthält einen Analysebericht zu Apache Commons Text CVE-2022-42889 sowie Angriffsdemonstrationsmaterialien auf Basis einer geschlossenen Testumgebung.
Dokumente
Repository-Struktur
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
Zusammenfassung
Betroffene Versionen: Apache Commons Text 1.5 ~ 1.9
Hauptbedingung: Wenn externe Eingaben über createInterpolator()- und -Pfade übergeben werden
replace()
Hauptrisiko-Lookups: script, dns, url
Testumfang: Überprüfung des normalen Betriebs, Verifizierung von RCE auf Basis der Dateierstellung, Verifizierung der Shell-Verbindung
Betriebsempfehlungen aus Reaktions- und Verteidigungssicht
Referenzen