
Application d'exemple dockerisée pour CVE-2022-42889 (Apache Commons Text RCE)
Ce dépôt contient une application simple utilisant Apache Commons Text 1.9, vulnérable à la CVE-2022-42889.
Construisez et exécutez l'application via docker :
docker build . -t vulnerable-app
docker run vulnerable-app
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d01d5cf33f60 vulnerable-app "java -jar demo-0.0.…" 11 seconds ago Up 11 seconds awesome_brown
$ docker container exec -it d01d5cf33f60 ash
/opt/app # ls /tmp
hsperfdata_root rce_test
Comme vous pouvez le voir, le fichier rce_test existe. Ce qui indique que l'exécution de code à distance (RCE) a réussi.