
يحتوي هذا المستودع على تطبيق بسيط يستخدم Apache Commons Text < 1.10 وهو عرضة لثغرة CVE-2022-42889.
استبدل أمر nc في DemoApplication.java بعنوان IP الخاص بمضيفك.
الاستماع باستخدام netcat:
$ nc -l -p 30000
بناء وتشغيل كود docker الضعيف
docker build . -t vulnerable-app
docker run vulnerable-app
كما ترى، سيتمكن netcat من تنفيذ أوامر عن بُعد