Directory degli strumenti
Categorie
CVE-2022-42889-Analysis — Rapporto di analisi della vulnerabilità CVE-2022-42889 | Kitploit
Strumenti / GitHub / sangrok-jeon / cve-2022-42889-analysis
sangrok-jeon/cve-2022-42889-analysis CVE-2022-42889-Analysis Rapporto di analisi della vulnerabilità CVE-2022-42889
5 mesi faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
Rapporto CVE-2022-42889 (Text4Shell)
Questo repository contiene un rapporto di analisi su Apache Commons Text CVE-2022-42889 e materiale dimostrativo di attacco basato su un ambiente di test isolato.
Documenti
Struttura del repository
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
Riepilogo
Versioni interessate: Apache Commons Text 1.5 ~ 1.9
Condizione principale: quando l'input esterno viene passato attraverso i metodi createInterpolator() e
replace()
Lookup a rischio principale: script, dns, url
Ambito del test: verifica del funzionamento normale, verifica RCE basata su creazione di file, verifica della connessione shell
Raccomandazioni operative dal punto di vista della risposta e della difesa
Riferimenti