Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
工具/GitHubGitHub/bor8/cve-2022-34169
Vulnerability AnalysisCode AnalysisExploitationLearning & Education
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

检查您的机器上是否已修复 CVE-2022-34169。据我所知,该漏洞由一名 Google 员工发现,尚未公开。由于修复方法已知,因此编写了一个小型测试例程,用于在运行时检查该修复是否已应用。

自行构建(可选)

可选:仅当您安装了 JDK 时才可用:

root@kitploit:~
# 可选:检查 `javac` 是否可用:`sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

出现的六个警告可以忽略。被标记的代码用于包含 OpenJDK 中可用的 Bcel 库。如果自行包含 Bcel 库,则会稍微复杂一些,并且版本将是预定义的——这不一定符合本练习的精神。

运行

root@kitploit:~
# `cd` 进入(已构建的)包含 `Bcel.class` 的文件夹,然后执行:
java Bcel

检查输出

root@kitploit:~
echo $?

不要被错误代码搞糊涂了。它们的意思正好相反。修复方案 https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 会抛出错误代码 1 的错误,从而捕获安全风险。如果未应用修复,源代码会正常执行完毕,错误代码为 0——但对象中会创建过多的元素!

  • 错误代码 1 是好现象!:)
  • 错误代码 0 是坏现象!:(

结果

  • OpenJDK 1.8.0_72 - 坏现象 :(
  • Oracle 1.8.0_131 - 坏现象 :(
  • Oracle 1.8.0_202 - 坏现象 :(
  • Oracle 1.8.0_212 - 坏现象 :(
  • Oracle 1.8.0_341 - 好现象 :)
  • OpenJDK 1.8.0_342 - 好现象 :)
下载工具