Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889 | Kitploit
Herramientas/GitHubGitHub/neerazz/cve-2022-42889
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubneerazz/cve-2022-42889

CVE-2022-42889

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación de prueba CVE-2022-42889

Este repositorio contiene una aplicación simple que usa Apache Commons Text 1.9, la cual es vulnerable a CVE-2022-42889.

Pasos para reproducir el exploit.

Pasos para reproducir el exploit en un repositorio.

  • Copia DemoApplication.java a tu repositorio.
  • Ejecuta el método main, con la cadena predeterminada (recomendado).
  • Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
    • Entonces la aplicación es explotable. 🥵

Ejecutar la aplicación en VM

  • Clona el repositorio
  • Compila el proyecto
root@kitploit:~
  mvn assembly:assembly -DdescriptorId=jar-with-dependencies
  • Ejecuta la aplicación en VM (con el siguiente comando)
root@kitploit:~
  java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
  • Cuando se te pida entrada, deja la cadena predeterminada (pulsa Enter).
  • Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
    • Entonces la aplicación es explotable. 🥵

Ejecutar la aplicación en docker

  • Clona el repositorio
  • Reemplaza OPENJRE_JRE_IMAGE con la imagen de tu repositorio.
  • Compila y ejecuta la aplicación mediante docker:
root@kitploit:~
docker build -t poc .
docker run -it poc
  • Cuando se te pida entrada, deja la cadena predeterminada (pulsa Enter).
  • Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
    • Entonces la aplicación es explotable. 🥵

Como puedes ver, la operación se ejecuta. Lo cual indica que el RCE fue exitoso.

Descargar herramienta