Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42889 — Пример dockerized-приложения для CVE-2022-42889 (RCE в Apache Commons Text) | Kitploit
Инструменты/GitHubGitHub/rockmelodies/cve-2022-42889
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubrockmelodies/cve-2022-42889

CVE-2022-42889

Пример dockerized-приложения для CVE-2022-42889 (RCE в Apache Commons Text)

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовое приложение CVE-2022-42889

Этот репозиторий содержит простое приложение, использующее Apache Commons Text 1.9, которое уязвимо к CVE-2022-42889.

Запуск приложения

Соберите и запустите приложение через docker:

root@kitploit:~
docker build . -t vulnerable-app
docker run vulnerable-app
root@kitploit:~
$ docker ps                                 
CONTAINER ID   IMAGE            COMMAND                  CREATED         STATUS         PORTS                                       NAMES
d01d5cf33f60   vulnerable-app   "java -jar demo-0.0.…"   11 seconds ago   Up 11 seconds                                                awesome_brown
root@kitploit:~
$ docker container exec -it d01d5cf33f60 ash
/opt/app # ls /tmp
hsperfdata_root  rce_test

Как видите, файл rce_test существует. Это указывает на то, что RCE прошёл успешно.

Скачать инструмент