Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42889-Analysis — CVE-2022-42889 Informe de análisis de vulnerabilidad | Kitploit
Herramientas/GitHubGitHub/sangrok-jeon/cve-2022-42889-analysis
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubsangrok-jeon/cve-2022-42889-analysis

CVE-2022-42889-Analysis

CVE-2022-42889 Informe de análisis de vulnerabilidad

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe CVE-2022-42889 (Text4Shell)

Este repositorio recopila un informe de análisis sobre Apache Commons Text CVE-2022-42889 y material de demostración de ataques basado en un entorno de pruebas cerrado.

Documentos

  • CVE-2022-42889 - Informe de análisis de vulnerabilidad

Estructura del repositorio

root@kitploit:~
CVE-2022-42889-Report/
├─ README.md
├─ report/
│  └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
   ├─ 01-docker-check.png
   ├─ 02-maven-download.png
   ├─ ...
   └─ 19-shell-success.png

Resumen

  • Versiones afectadas: Apache Commons Text 1.5 ~ 1.9
  • Condición principal: cuando la entrada externa se pasa a través de las rutas createInterpolator() y
replace()
  • Lookups de mayor riesgo: script, dns, url
  • Alcance de las pruebas: verificación del comportamiento normal, validación de RCE basada en creación de archivos, validación de conexión de shell
  • Recomendaciones operativas desde el punto de vista de la respuesta y la defensa
  • Referencias

    • SK Shieldus Insight Research
    • Infosecwriteups
    • Consulta de información de CVE
    Descargar herramienta