Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
commons-text-goat — Eine bewusst verwundbare Webanwendung, um sich mit CVE-2022-42889 vertraut zu machen. | Kitploit
Tools/GitHubGitHub/tulhan/commons-text-goat
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubtulhan/commons-text-goat

commons-text-goat

Eine bewusst verwundbare Webanwendung, um sich mit CVE-2022-42889 vertraut zu machen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Commons-Text Goat

Dies ist eine Web-App, die absichtlich anfällig für CVE-2022-42889 ist.

Es verwendet einen eingebetteten Jetty-Server und Maven, um einen Servlet zu starten, der auf Port 8080 unter der URL \api lauscht. Dieser Endpunkt akzeptiert einen URL-Parameter cmd. Dieser wird zwischen ${ und } eingebettet und an die Funktion StringSubstitutor übergeben, die wiederum die StringLookupFactory implementiert.

Die Schwachstelle besteht, weil die StringLookupFactory Interpolatoren enthält, die leicht ausgenutzt werden können, wenn sie mit nicht vertrauenswürdigen Eingaben versorgt werden. Diese sind script, dns und url. Sie sind standardmäßig seit v1.10.0 deaktiviert. coomons-text-Versionen 1.5 und höher bis v1.10 sind betroffen.

Sie können dies lokal ausführen, indem Sie folgenden Befehl ausführen:

root@kitploit:~
mvn package exec:java

Hinweis: Das Programm lauscht standardmäßig auf 0.0.0.0. Führen Sie es daher nicht aus, während Sie mit einem nicht vertrauenswürdigen Netzwerk verbunden sind.

Tool herunterladen