
إثبات مفهوم لتطبيق يوضح ثغرة CVE-2022-42889 لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Commons Text 1.9 مع خطوات استغلال قابلة لإعادة الإنتاج لأغراض الاختبار الأمني والتعليم.
يحتوي هذا المستودع على تطبيق بسيط يستخدم Apache Commons Text 1.9 وهو عرضة لثغرة CVE-2022-42889.
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
كما ترى، تم تنفيذ العملية. وهو ما يشير إلى أن تنفيذ التعليمات البرمجية عن بُعد (RCE) كان ناجحًا.