Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42889 — Демонстрационное приложение (proof-of-concept) уязвимости CVE-2022-42889 RCE в Apache Commons Text 1.9 с воспроизводимыми шагами эксплуатации для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/neerazz/cve-2022-42889
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubneerazz/cve-2022-42889

CVE-2022-42889

Демонстрационное приложение (proof-of-concept) уязвимости CVE-2022-42889 RCE в Apache Commons Text 1.9 с воспроизводимыми шагами эксплуатации для тестирования безопасности и обучения.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовое приложение CVE-2022-42889

Этот репозиторий содержит простое приложение, использующее Apache Commons Text 1.9, которое уязвимо для CVE-2022-42889.

Шаги для воспроизведения эксплойта

Шаги для воспроизведения эксплойта в репозитории

  • Скопируйте DemoApplication.java в ваш репозиторий.
  • Запустите главный метод со строкой по умолчанию (рекомендуется).
  • Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
    • Приложение уязвимо. 🥵

Запуск приложения на виртуальной машине

  • Клонируйте репозиторий
  • Соберите проект
root@kitploit:~
  mvn assembly:assembly -DdescriptorId=jar-with-dependencies
  • Запустите приложение на виртуальной машине (с помощью следующей команды)
root@kitploit:~
  java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
  • Когда появится запрос ввода, оставьте строку по умолчанию (нажмите Enter).
  • Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
    • Приложение уязвимо. 🥵

Запуск приложения в Docker

  • Клонируйте репозиторий
  • Замените OPENJRE_JRE_IMAGE на образ в вашем репозитории.
  • Соберите и запустите приложение через Docker:
root@kitploit:~
docker build -t poc .
docker run -it poc
  • Когда появится запрос ввода, оставьте строку по умолчанию (нажмите Enter).
  • Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
    • Приложение уязвимо. 🥵

Как видите, операция выполняется. Это указывает на успешный RCE.

Скачать инструмент