
Демонстрационное приложение для CVE-2022-42889 (Apache Commons Text RCE) с настройкой Docker и выполнением команд на основе netcat для тестирования безопасности и обучения.
Этот репозиторий содержит простое приложение, использующее Apache Commons Text < 1.10, которое уязвимо к CVE-2022-42889.
Замените команду nc в DemoApplication.java на IP-адрес вашего хоста.
Прослушивание с помощью netcat:
$ nc -l -p 30000
Сборка и запуск уязвимого кода в Docker
docker build . -t vulnerable-app
docker run vulnerable-app
Как видите, netcat сможет выполнять удалённые команды.