
Application de démonstration pour CVE-2022-42889 (Apache Commons Text RCE) avec configuration Docker et exécution de commandes basée sur netcat pour les tests de sécurité et l'éducation.
Ce dépôt contient une application simple utilisant Apache Commons Text < 1.10 qui est vulnérable à CVE-2022-42889.
Remplacez la commande nc dans DemoApplication.java par l'adresse IP de votre hôte.
Écoute avec netcat :
$ nc -l -p 30000
Construisez et exécutez le code vulnérable avec Docker
docker build . -t vulnerable-app
docker run vulnerable-app
Comme vous pouvez le voir, netcat pourra exécuter des commandes à distance.