Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
Outils/GitHubGitHub/bor8/cve-2022-34169
Vulnerability AnalysisCode AnalysisExploitationLearning & Education
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Vérifie si CVE-2022-34169 est corrigé sur votre machine. À ma connaissance, une exploitation a été trouvée par un employé de Google et n'a pas été publiée. Puisque le correctif est connu, une petite routine de test a été écrite pour vérifier si le correctif est disponible au moment de l'exécution.

Compilation personnelle (optionnel)

Optionnel : Ceci n'est disponible que si vous avez JDK :

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

Les six avertissements peuvent être ignorés. Le code signalé est utilisé pour inclure la bibliothèque Bcel disponible dans OpenJDK. Si l'on devait inclure la bibliothèque Bcel soi-même, ce serait un peu plus compliqué et la version serait prédéfinie - ce qui n'est pas nécessairement dans l'esprit de cet exercice.

Exécution

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

Vérifier la sortie

root@kitploit:~
echo $?

Ne vous laissez pas confondre par les codes d'erreur. Ils sont inversés. Le correctif https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 lève une erreur avec le code d'erreur 1 et détecte ainsi le risque de sécurité. Si le correctif n'est pas présent, le code source s'exécute sans erreur avec le code d'erreur 0 - mais trop d'éléments sont créés dans l'objet !

  • Le code d'erreur 1 est bon ! :)
  • Le code d'erreur 0 est mauvais ! :(

Résultats

  • OpenJDK 1.8.0_72 - Mauvais :(
  • Oracle 1.8.0_131 - Mauvais :(
  • Oracle 1.8.0_202 - Mauvais :(
  • Oracle 1.8.0_212 - Mauvais :(
  • Oracle 1.8.0_341 - Bon :)
  • OpenJDK 1.8.0_342 - Bon :)
Télécharger l’outil