
Aplicação de prova de conceito demonstrando a vulnerabilidade CVE-2022-42889 RCE no Apache Commons Text 1.9 com etapas de exploração reproduzíveis para testes de segurança e educação.
Este repositório contém uma aplicação simples que utiliza Apache Commons Text 1.9, a qual é vulnerável à CVE-2022-42889.
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
Como pode ver, a operação é executada. O que indica que a RCE foi bem-sucedida.