
CVE-2022-42889 के साथ हाथ आजमाने के लिए एक जानबूझकर असुरक्षित वेब ऐप।
यह एक वेब ऐप है जो जानबूझकर CVE-2022-42889 के प्रति संवेदनशील है।
यह एक एम्बेडेड Jetty सर्वर और Maven का उपयोग करके एक सर्वलेट प्रारंभ करता है जो पोर्ट 8080 पर URL \api पर सुनता है। यह एंडपॉइंट एक URL पैरामीटर cmd स्वीकार करता है। इसे ${ और } के बीच एम्बेड किया जाता है और StringSubstitutor फ़ंक्शन को पारित किया जाता है; जो बदले में StringLookupFactory को लागू करता है।
यह भेद्यता इसलिए मौजूद है क्योंकि StringLookupFactory में ऐसे इंटरपोलेटर शामिल हैं जिनका अविश्वसनीय इनपुट प्रदान किए जाने पर आसानी से शोषण किया जा सकता है। ये हैं script, dns और url। इन्हें डिफ़ॉल्ट रूप से v1.10.0 से अक्षम कर दिया गया है। coomons-text के संस्करण 1.5 और उससे ऊपर से v1.10 तक प्रभावित हैं।
आप इसे निम्न कमांड निष्पादित करके स्थानीय रूप से चला सकते हैं:
mvn package exec:java
नोट: प्रोग्राम डिफ़ॉल्ट रूप से
0.0.0.0पर सुनता है। इसलिए, अविश्वसनीय नेटवर्क से कनेक्ट होने पर इसे न चलाएं।