Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-42889-intercept — JVM起動パラメータおよびjps pidを使用して、不正なパラメータをブロックします。 | Kitploit
ツール/GitHubGitHub/uk0/cve-2022-42889-intercept
ペイロード生成脆弱性分析動的コード分析 (DAST)エクスプロイトペネトレーションテスト
GitHubuk0/cve-2022-42889-intercept

cve-2022-42889-intercept

JVM起動パラメータおよびjps pidを使用して、不正なパラメータをブロックします。

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2022-42889-intercept

  • Java 11 より低いバージョンは注意が必要です。それ以上のバージョンでは Javascript インタープリタは廃止されています。
  • 今回のソリューションは Java8 を対象としています。

jvm 起動パラメータおよび jps pid を介して不正なパラメータをインターセプトします。

rce_demo.png

quick start

root@kitploit:~

-----------------------load......
cve-2022-42889 check start
cve-2022-42889 is_deep_match  org.apache.commons.text.StringSubstitutor
md.getReturnType().getActualName() java.lang.String
[cve-2022-42899] class found!: class org.apache.commons.text.StringSubstitutor
(StringSubstitutor replace disabled)
[CVE 2022-42889] StringSubstitutorclass org.apache.commons.text.StringSubstitutor: (sanitized) PoC Output: %_script:javascript:195 + 324_
by arksec.cn

起動方法

Attach API を使用してリモートでロードされた Java agent は、main メソッドより先に実行されることはありません。これは、別の仮想マシンが Attach API を呼び出すタイミングに依存します。さらに、実行されるのは premain メソッドではなく、agentmain という名前のメソッドです。 Java 仮想マシンは Java agent の数を制限しません。java コマンドに複数の -javaagent パラメータを付けるか、またはリモートで複数の Java agent を attach することができ、Java 仮想マシンは定義順または attach の順にこれらの Java agent を実行します。

  • premain
  • java 起動パラメータ
root@kitploit:~

-javaagent:/path/to/dir/CVE-2022-42889-Agent-1.0-SNAPSHOT-jar-with-dependencies.jar

  • agentmain
  • jps (pid注入)
  • Attach のmainメソッドを実行する (tools.jar を先に導入する)
ツールをダウンロード