
Proof-of-concept-Anwendung, die die RCE-Sicherheitslücke CVE-2022-42889 in Apache Commons Text 1.9 demonstriert, mit reproduzierbaren Ausführungsschritten für Sicherheitstests und Schulungszwecke.
Dieses Repository enthält eine einfache Anwendung, die Apache Commons Text 1.9 verwendet und anfällig für CVE-2022-42889 ist.
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
Wie Sie sehen können, wird die Operation ausgeführt. Was darauf hindeutet, dass der RCE erfolgreich war.