Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0853 — Воспроизводитель для CVE-2022-0853: утечка памяти в jboss-client при многократном использовании UserTransaction, продемонстрированная на примере Java EJB удаленного клиента. | Kitploit
Инструменты/GitHubGitHub/bytehackr/cve-2022-0853
Криминалистика памятиАнализ уязвимостейАнализ КодаЭксплуатацияОтладчики
GitHubbytehackr/cve-2022-0853

CVE-2022-0853

Воспроизводитель для CVE-2022-0853: утечка памяти в jboss-client при многократном использовании UserTransaction, продемонстрированная на примере Java EJB удаленного клиента.

Репозиторий
964 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0853

CVE-2022-0853

Утечка памяти на стороне клиента jboss при многократном использовании UserTransaction.

Например:

private void testTransaction() throws Exception {

root@kitploit:~
 for(int i=1; i< 500000; i++) {
   System.out.println("Starting process " + i);

   // get the UserTransaction and EJB Proxy
   Context ctx = getInitialContext(host, port, username, password);
   UserTransaction tx = getUserTransaction(ctx);
   ControllerRemote cr = (ControllerRemote)
  ctx.lookup("Controller/Controller" + "!com.test.usertransaction.ControllerRemote");

   try {
     tx.begin();
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
   }
   //System.out.println("user transaction started");

   cr.mainCall();

   try {
     tx.commit();;
   }
   catch(Exception ex1) {
     ex1.printStackTrace();
     throw ex1;
   }
   //System.out.println("commited user transaction");

   if(ctx != null)
     ctx.close();
 }

}

Транзакция выполняется удалённым клиентом на EJB, развёрнутом в EAP 7.3. Транзакция повторяется 50000 раз. В конце итераций наблюдается утечка памяти. 32% памяти занято объектом org.wildfly.transaction.client.provider.remoting.TransactionClientChannel.

Скачать инструмент