Répertoire d'outils
Catégories
CVE-2022-42889-Analysis — Rapport d'analyse de la vulnérabilité CVE-2022-42889 | Kitploit
Outils / GitHub / sangrok-jeon / cve-2022-42889-analysis
sangrok-jeon/cve-2022-42889-analysis CVE-2022-42889-Analysis Rapport d'analyse de la vulnérabilité CVE-2022-42889
il y a 5 moisDécouvrez les outils les plus utilisés par notre communauté.
7 derniers jours 30 derniers jours
CVE-2022-42889 (Text4Shell) Rapport
Ce dépôt contient un rapport d'analyse sur Apache Commons Text CVE-2022-42889 et des démonstrations d'attaque basées sur un environnement de test fermé.
Documents
Structure du dépôt
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
Résumé
Versions affectées : Apache Commons Text 1.5 ~ 1.9
Condition principale : lorsque des entrées externes sont transmises via les chemins createInterpolator() et
replace()
Lookup dangereux principaux : script, dns, url
Périmètre des tests : vérification du fonctionnement normal, validation RCE basée sur la création de fichiers, validation de connexion shell
Recommandations opérationnelles du point de vue de la réponse et de la défense
Références