Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42889 — Aplicação de prova de conceito demonstrando a vulnerabilidade CVE-2022-42889 RCE no Apache Commons Text 1.9 com etapas de exploração reproduzíveis para testes de segurança e educação. | Kitploit
Ferramentas/GitHubGitHub/neerazz/cve-2022-42889
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubneerazz/cve-2022-42889

CVE-2022-42889

Aplicação de prova de conceito demonstrando a vulnerabilidade CVE-2022-42889 RCE no Apache Commons Text 1.9 com etapas de exploração reproduzíveis para testes de segurança e educação.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação de teste CVE-2022-42889

Este repositório contém uma aplicação simples que utiliza Apache Commons Text 1.9, a qual é vulnerável à CVE-2022-42889.

Passos para reproduzir a exploração.

Passos para reproduzir a exploração num repositório.

  • Copie DemoApplication.java para o seu repositório.
  • Execute o método main, com a string predefinida (recomendado).
  • Se a saída para a string predefinida for 519. Ou se a sua aplicação for executada sem qualquer erro:
    • Então a aplicação é explorável. 🥵

Executar a aplicação numa VM

  • Clone o repositório
  • Construa o projeto
root@kitploit:~
  mvn assembly:assembly -DdescriptorId=jar-with-dependencies
  • Execute a aplicação na VM (dando o comando abaixo)
root@kitploit:~
  java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
  • Quando for pedida uma entrada, deixe a string predefinida (prima Enter).
  • Se a saída para a string predefinida for 519. Ou se a sua aplicação for executada sem qualquer erro:
    • Então a aplicação é explorável. 🥵

Executar a aplicação no Docker

  • Clone o repositório
  • Substitua OPENJRE_JRE_IMAGE pela imagem no seu repositório.
  • Construa e execute a aplicação via docker:
root@kitploit:~
docker build -t poc .
docker run -it poc
  • Quando for pedida uma entrada, deixe a string predefinida (prima Enter).
  • Se a saída para a string predefinida for 519. Ou se a sua aplicação for executada sem qualquer erro:
    • Então a aplicação é explorável. 🥵

Como pode ver, a operação é executada. O que indica que a RCE foi bem-sucedida.

Baixar ferramenta