Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
commons-text-goat — Une application web volontairement vulnérable pour vous faire la main avec CVE-2022-42889. | Kitploit
Outils/GitHubGitHub/tulhan/commons-text-goat
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubtulhan/commons-text-goat

commons-text-goat

Une application web volontairement vulnérable pour vous faire la main avec CVE-2022-42889.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Commons-Text Goat

Il s'agit d'une application web volontairement vulnérable à CVE-2022-42889.

Elle utilise un serveur Jetty embarqué et Maven pour démarrer une servlet qui écoute sur le port 8080 à l'URL \api. Ce point de terminaison accepte un paramètre d'URL cmd. Celui-ci est inséré entre ${ et } puis transmis à la fonction StringSubstitutor; qui implémente à son tour la StringLookupFactory.

La vulnérabilité existe parce que la StringLookupFactory inclut des interpolateurs qui peuvent être facilement exploités si une entrée non fiable est fournie. Il s'agit de script, dns et url. Ils ont été désactivés par défaut depuis la version 1.10.0. Les versions de coomons-text 1.5 et supérieures jusqu'à la v1.10 sont concernées.

Vous pouvez l'exécuter localement en exécutant cette commande :

root@kitploit:~
mvn package exec:java

Remarque : Le programme écoute sur 0.0.0.0 par défaut. Par conséquent, ne l'exécutez pas lorsque vous êtes connecté à un réseau non fiable.

Télécharger l’outil