Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0853 — Reprodutor para CVE-2022-0853: um vazamento de memória no jboss-client ao usar repetidamente UserTransaction, demonstrado com um caso de teste de cliente remoto Java EJB. | Kitploit
Ferramentas/GitHubGitHub/bytehackr/cve-2022-0853
Forensia de MemóriaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoDepuradores
GitHubbytehackr/cve-2022-0853

CVE-2022-0853

Reprodutor para CVE-2022-0853: um vazamento de memória no jboss-client ao usar repetidamente UserTransaction, demonstrado com um caso de teste de cliente remoto Java EJB.

Ver Repositório
96há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0853

CVE-2022-0853

Um vazamento de memória no lado do cliente jboss, ao usar UserTransaction repetidamente.

Tal como:

private void testTransaction() throws Exception {

root@kitploit:~
 for(int i=1; i< 500000; i++) {
   System.out.println("Starting process " + i);

   // get the UserTransaction and EJB Proxy
   Context ctx = getInitialContext(host, port, username, password);
   UserTransaction tx = getUserTransaction(ctx);
   ControllerRemote cr = (ControllerRemote)
  ctx.lookup("Controller/Controller" + "!com.test.usertransaction.ControllerRemote");

   try {
     tx.begin();
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
   }
   //System.out.println("user transaction started");

   cr.mainCall();

   try {
     tx.commit();;
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
     throw ex1;
   }
   //System.out.println("commited user transaction");

   if(ctx != null)
     ctx.close();
 }

}

A transação é executada por um cliente remoto em um EJB implantado no EAP 7.3. A transação é iterada 50000 vezes. No final das iterações, observa-se vazamento de memória. 32% da memória é ocupada por org.wildfly.transaction.client.provider.remoting.TransactionClientChannel.

Baixar ferramenta