CVE-2022-42889-Analysis — CVE-2022-42889 भेद्यता विश्लेषण रिपोर्ट | Kitploit
sangrok-jeon/cve-2022-42889-analysisCVE-2022-42889-Analysis
CVE-2022-42889 भेद्यता विश्लेषण रिपोर्ट
5 महीने पहले
हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
CVE-2022-42889 (Text4Shell) रिपोर्ट
यह Apache Commons Text CVE-2022-42889 के विश्लेषण रिपोर्ट और बंद परीक्षण वातावरण पर आधारित आक्रमण प्रदर्शन सामग्री को संकलित करने वाली रिपॉजिटरी है।
दस्तावेज़
रिपॉजिटरी संरचना
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
सारांश
- प्रभावित संस्करण: Apache Commons Text
1.5 ~ 1.9
- मुख्य शर्त: जब बाहरी इनपुट
createInterpolator() और पथों के माध्यम से पहुँचाया जाता है
replace()
मुख्य जोखिम lookup: script, dns, urlपरीक्षण का दायरा: सामान्य संचालन सत्यापन, फ़ाइल निर्माण-आधारित RCE सत्यापन, शेल कनेक्शन सत्यापनप्रतिक्रिया और रक्षा दृष्टिकोण से परिचालन अनुशंसाएँसंदर्भ