Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42889-Analysis — CVE-2022-42889 Relatório de Análise de Vulnerabilidade | Kitploit
Ferramentas/GitHubGitHub/sangrok-jeon/cve-2022-42889-analysis
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubsangrok-jeon/cve-2022-42889-analysis

CVE-2022-42889-Analysis

CVE-2022-42889 Relatório de Análise de Vulnerabilidade

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-42889 (Text4Shell) Relatório

Este repositório reúne o relatório de análise do Apache Commons Text CVE-2022-42889 e materiais de demonstração de ataque baseados em um ambiente de teste fechado.

Documentos

  • CVE-2022-42889 - Relatório de Análise de Vulnerabilidade

Estrutura do Repositório

root@kitploit:~
CVE-2022-42889-Report/
├─ README.md
├─ report/
│  └─ CVE-2022-42889_Text4Shell_Report.md
└─ images/
   ├─ 01-docker-check.png
   ├─ 02-maven-download.png
   ├─ ...
   └─ 19-shell-success.png

Resumo

  • Versões afetadas: Apache Commons Text 1.5 ~ 1.9
  • Condição principal: quando entradas externas são passadas pelos caminhos createInterpolator() e
replace()
  • Lookups de alto risco: script, dns, url
  • Escopo do teste: verificação de funcionamento normal, validação de RCE baseada em criação de arquivos, validação de conexão de shell
  • Recomendações operacionais sob a perspectiva de resposta e defesa
  • Referências

    • SK Shieldus Insight Research
    • Infosecwriteups
    • Consultar informações do CVE
    Baixar ferramenta