Aplicación de prueba CVE-2022-42889
Este repositorio contiene una aplicación simple que usa Apache Commons Text 1.9, la cual es vulnerable a CVE-2022-42889.
Pasos para reproducir el exploit.
Pasos para reproducir el exploit en un repositorio.
- Copia DemoApplication.java a tu repositorio.
- Ejecuta el método main, con la cadena predeterminada (recomendado).
- Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
- Entonces la aplicación es explotable. 🥵
Ejecutar la aplicación en VM
- Clona el repositorio
- Compila el proyecto
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
- Ejecuta la aplicación en VM (con el siguiente comando)
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
- Cuando se te pida entrada, deja la cadena predeterminada (pulsa Enter).
- Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
- Entonces la aplicación es explotable. 🥵
Ejecutar la aplicación en docker
- Clona el repositorio
- Reemplaza OPENJRE_JRE_IMAGE con la imagen de tu repositorio.
- Compila y ejecuta la aplicación mediante docker:
docker build -t poc .
docker run -it poc
- Cuando se te pida entrada, deja la cadena predeterminada (pulsa Enter).
- Si tu salida para la cadena predeterminada es 519. O si tu aplicación se ejecuta sin ningún error:
- Entonces la aplicación es explotable. 🥵
Como puedes ver, la operación se ejecuta. Lo cual indica que el RCE fue exitoso.