
意図的に脆弱性を持たせたWebアプリケーションで、CVE-2022-42889に実際に触れて学べます。
これは、意図的に CVE-2022-42889 に対して脆弱な Web アプリケーションです。
組み込みの Jetty サーバと Maven を使用して、ポート 8080 の URL \api でリッスンするサーブレットを起動します。このエンドポイントは URL パラメータ cmd を受け取ります。このパラメータは ${ と } の間に埋め込まれ、StringSubstitutor 関数に渡されます。この関数は StringLookupFactory を実装しています。
脆弱性は、StringLookupFactory が信頼できない入力を与えられると容易に悪用される可能性のあるインターポレーターを含んでいるために存在します。これらは script、dns、url です。これらは v1.10.0 以降デフォルトで無効化されています。 のバージョン 1.5 から v1.10 までが影響を受けます。
coomons-text次のコマンドを実行してローカルで起動できます。
mvn package exec:java
注: プログラムはデフォルトで
0.0.0.0をリッスンします。信頼できないネットワークに接続している状態では実行しないでください。