Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0853 — Démontre une fuite mémoire dans le client JBoss lors d'une utilisation répétée de UserTransaction, avec un PoC et une analyse pour CVE-2022-0853. | Kitploit
Outils/GitHubGitHub/bytehackr/cve-2022-0853
Criminalistique MémoireAnalyse des VulnérabilitésAnalyse de CodeExploitationDébogueurs
GitHubbytehackr/cve-2022-0853

CVE-2022-0853

Démontre une fuite mémoire dans le client JBoss lors d'une utilisation répétée de UserTransaction, avec un PoC et une analyse pour CVE-2022-0853.

Voir le dépôt
963il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0853

CVE-2022-0853

Une fuite de mémoire côté client jboss, lors de l'utilisation répétée de UserTransaction.

Par exemple :

private void testTransaction() throws Exception {

root@kitploit:~
 for(int i=1; i< 500000; i++) {
   System.out.println("Starting process " + i);

   // get the UserTransaction and EJB Proxy
   Context ctx = getInitialContext(host, port, username, password);
   UserTransaction tx = getUserTransaction(ctx);
   ControllerRemote cr = (ControllerRemote)
  ctx.lookup("Controller/Controller" + "!com.test.usertransaction.ControllerRemote");

   try {
     tx.begin();
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
   }
   //System.out.println("user transaction started");

   cr.mainCall();

   try {
     tx.commit();;
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
     throw ex1;
   }
   //System.out.println("commited user transaction");

   if(ctx != null)
     ctx.close();
 }

}

La transaction est exécutée par un client distant sur un EJB déployé dans EAP 7.3. La transaction est itérée 50000 fois. À la fin des itérations, une fuite de mémoire est observée. 32% de la mémoire est occupée par org.wildfly.transaction.client.provider.remoting.TransactionClientChannel.

Télécharger l’outil