Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
commons-text-goat — Um webapp intencionalmente vulnerável para colocar a mão na massa com CVE-2022-42889. | Kitploit
Ferramentas/GitHubGitHub/tulhan/commons-text-goat
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubtulhan/commons-text-goat

commons-text-goat

Um webapp intencionalmente vulnerável para colocar a mão na massa com CVE-2022-42889.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Commons-Text Goat

Esta é uma aplicação web que é intencionalmente vulnerável a CVE-2022-42889.

Ela usa um servidor Jetty embutido e Maven para iniciar um servlet ouvindo na porta 8080 na URL \api. Este endpoint aceita um parâmetro URL cmd. Ele é incorporado entre ${ e } e passado para a função StringSubstitutor; que por sua vez implementa o StringLookupFactory.

A vulnerabilidade existe porque o StringLookupFactory inclui interpoladores que podem ser facilmente explorados se receberem entrada não confiável. Estes são script, dns e . Eles foram desabilitados por padrão desde a v1.10.0. As versões 1.5 e superiores até a v1.10 são afetadas.

url
coomons-text

Você pode executar isso localmente executando este comando:

root@kitploit:~
mvn package exec:java

Nota: O programa escuta em 0.0.0.0 por padrão. Portanto, não execute isso enquanto estiver conectado a uma rede não confiável.

Baixar ferramenta