Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
commons-text-goat — 意図的に脆弱性を持たせたWebアプリケーションで、CVE-2022-42889に実際に触れて学べます。 | Kitploit
ツール/GitHubGitHub/tulhan/commons-text-goat
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubtulhan/commons-text-goat

commons-text-goat

意図的に脆弱性を持たせたWebアプリケーションで、CVE-2022-42889に実際に触れて学べます。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Commons-Text Goat

これは、意図的に CVE-2022-42889 に対して脆弱な Web アプリケーションです。

組み込みの Jetty サーバと Maven を使用して、ポート 8080 の URL \api でリッスンするサーブレットを起動します。このエンドポイントは URL パラメータ cmd を受け取ります。このパラメータは ${ と } の間に埋め込まれ、StringSubstitutor 関数に渡されます。この関数は StringLookupFactory を実装しています。

脆弱性は、StringLookupFactory が信頼できない入力を与えられると容易に悪用される可能性のあるインターポレーターを含んでいるために存在します。これらは script、dns、url です。これらは v1.10.0 以降デフォルトで無効化されています。 のバージョン 1.5 から v1.10 までが影響を受けます。

coomons-text

次のコマンドを実行してローカルで起動できます。

root@kitploit:~
mvn package exec:java

注: プログラムはデフォルトで 0.0.0.0 をリッスンします。信頼できないネットワークに接続している状態では実行しないでください。

ツールをダウンロード