Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
commons-text-goat — CVE-2022-42889 के साथ हाथ आजमाने के लिए एक जानबूझकर असुरक्षित वेब ऐप। | Kitploit
उपकरण/GitHubGitHub/tulhan/commons-text-goat
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtulhan/commons-text-goat

commons-text-goat

CVE-2022-42889 के साथ हाथ आजमाने के लिए एक जानबूझकर असुरक्षित वेब ऐप।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Commons-Text Goat

यह एक वेब ऐप है जो जानबूझकर CVE-2022-42889 के प्रति संवेदनशील है।

यह एक एम्बेडेड Jetty सर्वर और Maven का उपयोग करके एक सर्वलेट प्रारंभ करता है जो पोर्ट 8080 पर URL \api पर सुनता है। यह एंडपॉइंट एक URL पैरामीटर cmd स्वीकार करता है। इसे ${ और } के बीच एम्बेड किया जाता है और StringSubstitutor फ़ंक्शन को पारित किया जाता है; जो बदले में StringLookupFactory को लागू करता है।

यह भेद्यता इसलिए मौजूद है क्योंकि StringLookupFactory में ऐसे इंटरपोलेटर शामिल हैं जिनका अविश्वसनीय इनपुट प्रदान किए जाने पर आसानी से शोषण किया जा सकता है। ये हैं script, dns और url। इन्हें डिफ़ॉल्ट रूप से v1.10.0 से अक्षम कर दिया गया है। coomons-text के संस्करण 1.5 और उससे ऊपर से v1.10 तक प्रभावित हैं।

आप इसे निम्न कमांड निष्पादित करके स्थानीय रूप से चला सकते हैं:

root@kitploit:~
mvn package exec:java

नोट: प्रोग्राम डिफ़ॉल्ट रूप से 0.0.0.0 पर सुनता है। इसलिए, अविश्वसनीय नेटवर्क से कनेक्ट होने पर इसे न चलाएं।

टूल डाउनलोड करें