Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
Инструменты/GitHubGitHub/bor8/cve-2022-34169
Анализ уязвимостейАнализ КодаЭксплуатацияОбучение и Образование
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

Репозиторий
44 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Проверяет, исправлена ли CVE-2022-34169 на вашей машине. Насколько мне известно, эксплойт был найден сотрудником Google и не опубликован. Поскольку исправление известно, был написан небольшой тестовый код для проверки наличия исправления во время выполнения.

Сборка самостоятельно (опционально)

Опционально: доступно только при наличии JDK:

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

Шесть предупреждений можно игнорировать. Отмеченный код используется для включения библиотеки Bcel, доступной в OpenJDK. Если бы кто-то включал библиотеку Bcel самостоятельно, это было бы немного сложнее, и версия была бы предопределена — что не совсем соответствует духу данного упражнения.

Запуск

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

Проверка вывода

root@kitploit:~
echo $?

Не путайтесь с кодами ошибок. Они работают наоборот. Исправление https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 вызывает ошибку с кодом 1 и таким образом перехватывает угрозу безопасности. Если исправление отсутствует, исходный код выполняется без ошибок с кодом 0 — но в объекте создаётся слишком много элементов!

Скачать инструмент
  • Код ошибки 1 — хорошо! :)
  • Код ошибки 0 — плохо! :(

Результаты

  • OpenJDK 1.8.0_72 - Плохо :(
  • Oracle 1.8.0_131 - Плохо :(
  • Oracle 1.8.0_202 - Плохо :(
  • Oracle 1.8.0_212 - Плохо :(
  • Oracle 1.8.0_341 - Хорошо :)
  • OpenJDK 1.8.0_342 - Хорошо :)