
Application de preuve de concept démontrant la vulnérabilité RCE CVE-2022-42889 dans Apache Commons Text 1.9 avec des étapes d'exploitation reproductibles pour les tests de sécurité et l'éducation.
Ce dépôt contient une application simple utilisant Apache Commons Text 1.9 qui est vulnérable à CVE-2022-42889.
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
Comme vous pouvez le voir, l'opération est exécutée. Ce qui indique que la RCE a réussi.