
Este repositório contém uma aplicação simples que usa Apache Commons Text < 1.10, vulnerável a CVE-2022-42889.
Substitua o comando nc em DemoApplication.java pelo endereço IP do seu host.
Escutando com netcat:
$ nc -l -p 30000
Compile e execute o código vulnerável com docker
docker build . -t vulnerable-app
docker run vulnerable-app
Como você pode ver, o netcat será capaz de executar comandos remotos.