Directorio de Herramientas
Categorías
CVE-2022-42889-Analysis — CVE-2022-42889 Informe de análisis de vulnerabilidad | Kitploit
Herramientas / GitHub / sangrok-jeon / cve-2022-42889-analysis
sangrok-jeon/cve-2022-42889-analysis CVE-2022-42889-Analysis CVE-2022-42889 Informe de análisis de vulnerabilidad
hace 5 mesesDescubre las herramientas más usadas por nuestra comunidad.
Últimos 7 Días Últimos 30 Días
Informe CVE-2022-42889 (Text4Shell)
Este repositorio recopila un informe de análisis sobre Apache Commons Text CVE-2022-42889 y material de demostración de ataques basado en un entorno de pruebas cerrado.
Documentos
Estructura del repositorio
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
Resumen
Versiones afectadas: Apache Commons Text 1.5 ~ 1.9
Condición principal: cuando la entrada externa se pasa a través de las rutas createInterpolator() y
replace()
Lookups de mayor riesgo: script, dns, url
Alcance de las pruebas: verificación del comportamiento normal, validación de RCE basada en creación de archivos, validación de conexión de shell
Recomendaciones operativas desde el punto de vista de la respuesta y la defensa
Referencias