Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2022-42889-intercept — jvm 시작 매개변수와 jps pid를 통해 불법 매개변수를 차단합니다 | Kitploit
도구/GitHubGitHub/uk0/cve-2022-42889-intercept
Payload GenerationVulnerability AnalysisDynamic Code Analysis (DAST)ExploitationPenetration Testing
GitHubuk0/cve-2022-42889-intercept

cve-2022-42889-intercept

jvm 시작 매개변수와 jps pid를 통해 불법 매개변수를 차단합니다

저장소 보기
33년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2022-42889-intercept

  • Java 11 미만 버전은 주의가 필요합니다. 더 높은 버전에서는 Javascript 인터프리터가 제거되었습니다.
  • 이번 방안은 Java 8을 대상으로 합니다.

JVM 시작 매개변수와 jps pid를 통해 불법 매개변수를 차단합니다.

rce_demo.png

빠른 시작

root@kitploit:~

-----------------------load......
cve-2022-42889 check start
cve-2022-42889 is_deep_match  org.apache.commons.text.StringSubstitutor
md.getReturnType().getActualName() java.lang.String
[cve-2022-42899] class found!: class org.apache.commons.text.StringSubstitutor
(StringSubstitutor replace disabled)
[CVE 2022-42889] StringSubstitutorclass org.apache.commons.text.StringSubstitutor: (sanitized) PoC Output: %_script:javascript:195 + 324_
by arksec.cn

실행 방법

Attach API를 사용하여 원격으로 로드된 Java 에이전트는 더 이상 main 메서드보다 먼저 실행되지 않습니다. 이는 다른 가상 머신이 Attach API를 호출하는 시점에 따라 달라집니다. 또한 실행되는 것은 premain 메서드가 아니라 agentmain이라는 메서드입니다. Java 가상 머신은 Java 에이전트의 수를 제한하지 않습니다. java 명령 뒤에 여러 -javaagent 매개변수를 추가하거나 여러 Java 에이전트를 원격으로 attach할 수 있으며, Java 가상 머신은 정의된 순서 또는 attach된 순서대로 이러한 Java 에이전트를 하나씩 실행합니다.

  • premain
  • java 시작 매개변수
root@kitploit:~

-javaagent:/path/to/dir/CVE-2022-42889-Agent-1.0-SNAPSHOT-jar-with-dependencies.jar

  • agentmain
  • jps (pid 주입)
  • Attach의 main 메서드 실행 (tools.jar를 먼저 포함)
도구 다운로드