Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42889 | Kitploit
उपकरण/GitHubGitHub/neerazz/cve-2022-42889
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubneerazz/cve-2022-42889

CVE-2022-42889

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-42889 परीक्षण अनुप्रयोग

इस रिपॉजिटरी में Apache Commons Text 1.9 का उपयोग करने वाला एक सरल अनुप्रयोग है जो CVE-2022-42889 के प्रति संवेदनशील है।

शोषण को दोहराने के चरण।

रिपॉजिटरी में शोषण को दोहराने के चरण।

  • DemoApplication.java को अपनी रिपॉजिटरी में कॉपी करें।
  • मुख्य विधि को डिफ़ॉल्ट स्ट्रिंग के साथ चलाएँ (अनुशंसित)।
  • यदि डिफ़ॉल्ट स्ट्रिंग के लिए आपका आउटपुट 519 है। या यदि आपका ऐप बिना किसी त्रुटि के चलता है:
    • तो ऐप शोषण योग्य है। 🥵

VM में अनुप्रयोग चलाना

  • रिपॉजिटरी क्लोन करें
  • प्रोजेक्ट बनाएँ
root@kitploit:~
  mvn assembly:assembly -DdescriptorId=jar-with-dependencies
  • VM पर अनुप्रयोग चलाएँ (नीचे दिया गया कमांड देकर)
root@kitploit:~
  java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
  • जब इनपुट माँगा जाए, तो डिफ़ॉल्ट स्ट्रिंग छोड़ दें (Enter दबाएँ)।
  • यदि डिफ़ॉल्ट स्ट्रिंग के लिए आपका आउटपुट 519 है। या यदि आपका ऐप बिना किसी त्रुटि के चलता है:
    • तो ऐप शोषण योग्य है। 🥵

Docker में अनुप्रयोग चलाना

  • रिपॉजिटरी क्लोन करें
  • OPENJRE_JRE_IMAGE को अपनी रिपॉजिटरी में मौजूद इमेज से बदलें।
  • Docker के माध्यम से अनुप्रयोग बनाएँ और चलाएँ:
root@kitploit:~
docker build -t poc .
docker run -it poc
  • जब इनपुट माँगा जाए, तो डिफ़ॉल्ट स्ट्रिंग छोड़ दें (Enter दबाएँ)।
  • यदि डिफ़ॉल्ट स्ट्रिंग के लिए आपका आउटपुट 519 है। या यदि आपका ऐप बिना किसी त्रुटि के चलता है:
    • तो ऐप शोषण योग्य है। 🥵

जैसा कि आप देख सकते हैं, ऑपरेशन निष्पादित हो गया है। जो दर्शाता है कि RCE सफल रहा।

टूल डाउनलोड करें