Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42889-Analysis — CVE-2022-42889 脆弱性分析レポート | Kitploit
ツール/GitHubGitHub/sangrok-jeon/cve-2022-42889-analysis
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育厳選リソース
GitHubsangrok-jeon/cve-2022-42889-analysis

CVE-2022-42889-Analysis

CVE-2022-42889 脆弱性分析レポート

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-42889 (Text4Shell) レポート

Apache Commons Text CVE-2022-42889に関する分析レポートと、閉鎖的なテスト環境に基づく攻撃デモ資料をまとめたリポジトリです。

ドキュメント

  • CVE-2022-42889 - 脆弱性分析レポート

リポジトリ構成

root@kitploit:~
CVE-2022-42889-Report/
├─ README.md
├─ report/
│  └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
   ├─ 01-docker-check.png
   ├─ 02-maven-download.png
   ├─ ...
   └─ 19-shell-success.png

概要

  • 影響バージョン: Apache Commons Text 1.5 ~ 1.9
  • 主要条件: createInterpolator()とreplace()の経路で外部入力が渡される場合
  • 主なリスクlookup: script, dns, url
  • テスト範囲: 正常動作の確認、ファイル生成ベースのRCE検証、シェル接続の検証
  • 対応および防御の観点からの運用推奨事項
  • 参照

    • SK Shieldus Insight Research
    • Infosecwriteups
    • CVE情報の確認
    ツールをダウンロード