
تطبيق ويب ضعيف عن قصد لتتدرب عمليًا على CVE-2022-42889.
هذا تطبيق ويب معرض بشكل متعمد لـ CVE-2022-42889.
يستخدم خادم Jetty مضمن و Maven لبدء سيرفليت يستمع على المنفذ 8080 على URL \api. يقبل هذا النقطة النهائية معامل URL cmd. يتم تضمين هذا بين ${ و } وتمريره إلى دالة StringSubstitutor؛ التي بدورها تنفذ StringLookupFactory.
توجد الثغرة لأن StringLookupFactory يتضمن محرفات يمكن استغلالها بسهولة إذا تم توفير إدخال غير موثوق. هذه هي script و dns و url. تم تعطيلها افتراضيًا منذ الإصدار 1.10.0. الإصدارات من coomons-text 1.5 وما فوق حتى 1.10 متأثرة.
يمكنك تشغيل هذا محليًا عن طريق تنفيذ هذا الأمر:
mvn package exec:java
ملاحظة: يستمع البرنامج على
0.0.0.0افتراضيًا. لذا، لا تقم بتشغيل هذا أثناء الاتصال بشبكة غير موثوقة.