
Aplicación de demostración para CVE-2022-42889 (Apache Commons Text RCE) con configuración de Docker y ejecución de comandos basada en netcat para pruebas de seguridad y educación.
Este repositorio contiene una aplicación simple que utiliza Apache Commons Text < 1.10, la cual es vulnerable a CVE-2022-42889.
Reemplace el comando nc en DemoApplication.java por la dirección IP de su host.
Escuchando con netcat:
$ nc -l -p 30000
Construir y ejecutar el código vulnerable con Docker
docker build . -t vulnerable-app
docker run vulnerable-app
Como puede ver, netcat podrá ejecutar comandos remotos