
CVE-2022-42889 डॉकराइज़्ड सैंपल एप्लिकेशन (Apache Commons Text RCE)
यह रिपॉजिटरी Apache Commons Text 1.9 का उपयोग करने वाला एक सरल अनुप्रयोग है, जो CVE-2022-42889 के प्रति संवेदनशील है।
डॉकर के माध्यम से अनुप्रयोग बनाएँ और चलाएँ:
docker build . -t vulnerable-app
docker run vulnerable-app
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d01d5cf33f60 vulnerable-app "java -jar demo-0.0.…" 11 seconds ago Up 11 seconds awesome_brown
$ docker container exec -it d01d5cf33f60 ash
/opt/app # ls /tmp
hsperfdata_root rce_test
जैसा कि आप देख सकते हैं, rce_test फ़ाइल मौजूद है। जो दर्शाता है कि RCE सफल रहा।