Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-42889-intercept — 通过 jvm 启动参数 以及 jps pid进行拦截非法参数 | Kitploit
Инструменты/GitHubGitHub/uk0/cve-2022-42889-intercept
Payload GenerationVulnerability AnalysisDynamic Code Analysis (DAST)ExploitationPenetration Testing
GitHubuk0/cve-2022-42889-intercept

cve-2022-42889-intercept

通过 jvm 启动参数 以及 jps pid进行拦截非法参数

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-42889-intercept

  • Версии ниже Java 11 требуют внимания: в более новых версиях интерпретатор Javascript уже удалён.
  • Данное решение предназначено для Java 8.

Перехват недопустимых аргументов через параметры запуска JVM и PID через jps.

rce_demo.png

Быстрый старт

root@kitploit:~

-----------------------load......
cve-2022-42889 check start
cve-2022-42889 is_deep_match  org.apache.commons.text.StringSubstitutor
md.getReturnType().getActualName() java.lang.String
[cve-2022-42899] class found!: class org.apache.commons.text.StringSubstitutor
(StringSubstitutor replace disabled)
[CVE 2022-42889] StringSubstitutorclass org.apache.commons.text.StringSubstitutor: (sanitized) PoC Output: %_script:javascript:195 + 324_
by arksec.cn

Способы подключения

Java-агент, загруженный удалённо через Attach API, не будет выполняться раньше метода main. Это зависит от момента вызова Attach API другой виртуальной машиной. Кроме того, он запускает метод agentmain, а не premain. Виртуальная машина Java не ограничивает количество Java-агентов. Вы можете указать несколько параметров -javaagent в команде java или удалённо подключить несколько Java-агентов. Виртуальная машина Java будет выполнять эти агенты по порядку их определения или подключения.

  • premain
  • Параметры запуска Java
root@kitploit:~

-javaagent:/path/to/dir/CVE-2022-42889-Agent-1.0-SNAPSHOT-jar-with-dependencies.jar

  • agentmain
  • jps (внедрение PID)
  • main-метод Attach (предварительно подключить tools.jar)
Скачать инструмент