Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bor8/cve-2022-34169
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षा
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

जाँचता है कि क्या CVE-2022-34169 आपकी मशीन पर ठीक किया गया है। जहाँ तक मुझे पता है, एक Google कर्मचारी द्वारा एक शोषण पाया गया था और प्रकाशित नहीं किया गया। चूंकि फिक्स ज्ञात है, इसके साथ एक छोटी परीक्षण रूटीन लिखी गई थी ताकि यह जाँचा जा सके कि फिक्स रनटाइम पर उपलब्ध है या नहीं।

स्वयं बनाएँ (वैकल्पिक)

वैकल्पिक: यह केवल तब उपलब्ध है, यदि आपके पास JDK है:

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

छह चेतावनियों को अनदेखा किया जा सकता है। जिस कोड को फ्लैग किया गया है, उसका उपयोग Bcel लाइब्रेरी को शामिल करने के लिए किया जाता है जो OpenJDK में उपलब्ध है। यदि कोई स्वयं Bcel लाइब्रेरी को शामिल करता, तो यह थोड़ा अधिक जटिल होता और संस्करण पूर्वनिर्धारित होता - जो आवश्यक रूप से इस अभ्यास की भावना में नहीं है।

चलाएँ

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

आउटपुट जाँचें

root@kitploit:~
echo $?

एरर कोड से भ्रमित न हों। वे उलटे हैं। फिक्स https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 एरर कोड 1 के साथ एक त्रुटि फेंकता है और इस प्रकार सुरक्षा जोखिम को पकड़ता है। यदि फिक्स मौजूद नहीं है, तो स्रोत कोड एरर कोड 0 के साथ बिना त्रुटि के चलता है - लेकिन ऑब्जेक्ट में बहुत अधिक तत्व बनाए जाते हैं!

टूल डाउनलोड करें
  • एरर कोड 1 अच्छा है! :)
  • एरर कोड 0 बुरा है! :(

परिणाम

  • OpenJDK 1.8.0_72 - बुरा :(
  • Oracle 1.8.0_131 - बुरा :(
  • Oracle 1.8.0_202 - बुरा :(
  • Oracle 1.8.0_212 - बुरा :(
  • Oracle 1.8.0_341 - अच्छा :)
  • OpenJDK 1.8.0_342 - अच्छा :)