
Aplicación de prueba de concepto que demuestra la vulnerabilidad RCE CVE-2022-42889 en Apache Commons Text 1.9 con pasos de explotación reproducibles para pruebas de seguridad y educación.
Este repositorio contiene una aplicación simple que usa Apache Commons Text 1.9, la cual es vulnerable a CVE-2022-42889.
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
Como puedes ver, la operación se ejecuta. Lo cual indica que el RCE fue exitoso.