Diretório de Ferramentas
Categorias
CVE-2022-42889-Analysis — CVE-2022-42889 Relatório de Análise de Vulnerabilidade | Kitploit
Ferramentas / GitHub / sangrok-jeon / cve-2022-42889-analysis
sangrok-jeon/cve-2022-42889-analysis CVE-2022-42889-Analysis CVE-2022-42889 Relatório de Análise de Vulnerabilidade
há 5 mesesDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
CVE-2022-42889 (Text4Shell) Relatório
Este repositório reúne o relatório de análise do Apache Commons Text CVE-2022-42889 e materiais de demonstração de ataque baseados em um ambiente de teste fechado.
Documentos
Estrutura do Repositório
CVE-2022-42889-Report/
├─ README.md
├─ report/
│ └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
├─ 01-docker-check.png
├─ 02-maven-download.png
├─ ...
└─ 19-shell-success.png
Resumo
Versões afetadas: Apache Commons Text 1.5 ~ 1.9
Condição principal: quando entradas externas são passadas pelos caminhos createInterpolator() e
replace()
Lookups de alto risco: script, dns, url
Escopo do teste: verificação de funcionamento normal, validação de RCE baseada em criação de arquivos, validação de conexão de shell
Recomendações operacionais sob a perspectiva de resposta e defesa
Referências