
CVE-2022-42889 (Apache Commons Text RCE) के लिए प्रदर्शन एप्लिकेशन, जिसमें Docker सेटअप और सुरक्षा परीक्षण एवं शिक्षा के लिए netcat-आधारित कमांड निष्पादन शामिल है।
इस रिपॉज़िटरी में Apache Commons Text < 1.10 का उपयोग करने वाला एक सरल अनुप्रयोग है जो CVE-2022-42889 के प्रति संवेदनशील (vulnerable) है।
DemoApplication.java में nc कमांड को अपने होस्ट के आईपी पते से बदलें।
नेटकैट (netcat) के साथ सुनना:
$ nc -l -p 30000
डॉकर संवेदनशील कोड को बनाएँ और चलाएँ
docker build . -t vulnerable-app
docker run vulnerable-app
जैसा कि आप देख सकते हैं, नेटकैट दूरस्थ कमांड निष्पादित करने में सक्षम होगा।