Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0853 — Demuestra una fuga de memoria en el cliente de JBoss al usar UserTransaction repetidamente, con un PoC y análisis para CVE-2022-0853. | Kitploit
Herramientas/GitHubGitHub/bytehackr/cve-2022-0853
Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónDepuradores
GitHubbytehackr/cve-2022-0853

CVE-2022-0853

Demuestra una fuga de memoria en el cliente de JBoss al usar UserTransaction repetidamente, con un PoC y análisis para CVE-2022-0853.

Ver Repositorio
9612hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0853

CVE-2022-0853

Una fuga de memoria en el lado del cliente jboss, al usar UserTransaction repetidamente.

Por ejemplo:

private void testTransaction() throws Exception {

root@kitploit:~
 for(int i=1; i< 500000; i++) {
   System.out.println("Starting process " + i);

   // get the UserTransaction and EJB Proxy
   Context ctx = getInitialContext(host, port, username, password);
   UserTransaction tx = getUserTransaction(ctx);
   ControllerRemote cr = (ControllerRemote)
  ctx.lookup("Controller/Controller" + "!com.test.usertransaction.ControllerRemote");

   try {
     tx.begin();
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
   }
   //System.out.println("user transaction started");

   cr.mainCall();

   try {
     tx.commit();;
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
     throw ex1;
   }
   //System.out.println("commited user transaction");

   if(ctx != null)
     ctx.close();
 }

}

La transacción es ejecutada por un cliente remoto en un EJB desplegado en EAP 7.3. La transacción se itera 50000 veces. Al final de las iteraciones se observa una fuga de memoria. El 32% de la memoria está ocupada por org.wildfly.transaction.client.provider.remoting.TransactionClientChannel.

Descargar herramienta