Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-42889-intercept — Interceptar parámetros ilegales mediante los parámetros de arranque de JVM y el pid de jps. | Kitploit
Herramientas/GitHubGitHub/uk0/cve-2022-42889-intercept
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis Dinámico de Código (DAST)ExplotaciónPruebas de Penetración
GitHubuk0/cve-2022-42889-intercept

cve-2022-42889-intercept

Interceptar parámetros ilegales mediante los parámetros de arranque de JVM y el pid de jps.

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2022-42889-intercept

  • Las versiones inferiores a Java11 requieren atención; las versiones superiores ya han eliminado el intérprete Javascript.
  • Esta solución está dirigida a Java8.

Intercepción de parámetros ilegales mediante los parámetros de inicio de jvm y el pid de jps.

rce_demo.png

inicio rápido

root@kitploit:~

-----------------------load......
cve-2022-42889 check start
cve-2022-42889 is_deep_match  org.apache.commons.text.StringSubstitutor
md.getReturnType().getActualName() java.lang.String
[cve-2022-42899] class found!: class org.apache.commons.text.StringSubstitutor
(StringSubstitutor replace disabled)
[CVE 2022-42889] StringSubstitutorclass org.apache.commons.text.StringSubstitutor: (sanitized) PoC Output: %_script:javascript:195 + 324_
by arksec.cn

Método de apertura

Los agentes de Java cargados de forma remota mediante Attach API no se ejecutarán antes que el método main; esto depende del momento en que otra máquina virtual invoque Attach API. Además, ya no ejecutan el método premain, sino un método llamado agentmain. La máquina virtual de Java no limita el número de agentes de Java. Puede añadir múltiples parámetros -javaagent después del comando java, o adjuntar de forma remota múltiples agentes de Java. La máquina virtual de Java ejecutará estos agentes uno a uno, según el orden de definición o el orden de attach.

  • premain
  • parámetros de inicio de java
root@kitploit:~

-javaagent:/path/to/dir/CVE-2022-42889-Agent-1.0-SNAPSHOT-jar-with-dependencies.jar

  • agentmain
  • jps (inyección de pid)
  • ejecutar el método main de Attach (primero importar tools.jar)
Descargar herramienta