
CVE-2022-42889 도커화된 샘플 애플리케이션 (Apache Commons Text RCE)
이 저장소에는 CVE-2022-42889에 취약한 Apache Commons Text 1.9를 사용하는 간단한 애플리케이션이 포함되어 있습니다.
docker를 통해 애플리케이션을 빌드하고 실행합니다:
docker build . -t vulnerable-app
docker run vulnerable-app
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d01d5cf33f60 vulnerable-app "java -jar demo-0.0.…" 11 seconds ago Up 11 seconds awesome_brown
$ docker container exec -it d01d5cf33f60 ash
/opt/app # ls /tmp
hsperfdata_root rce_test
보시다시피 rce_test 파일이 존재합니다. 이는 RCE가 성공했음을 나타냅니다.