Тестовое приложение CVE-2022-42889
Этот репозиторий содержит простое приложение, использующее Apache Commons Text 1.9, которое уязвимо для CVE-2022-42889.
Шаги для воспроизведения эксплойта
Шаги для воспроизведения эксплойта в репозитории
- Скопируйте DemoApplication.java в ваш репозиторий.
- Запустите главный метод со строкой по умолчанию (рекомендуется).
- Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
Запуск приложения на виртуальной машине
- Клонируйте репозиторий
- Соберите проект
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
- Запустите приложение на виртуальной машине (с помощью следующей команды)
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
- Когда появится запрос ввода, оставьте строку по умолчанию (нажмите Enter).
- Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
Запуск приложения в Docker
- Клонируйте репозиторий
- Замените OPENJRE_JRE_IMAGE на образ в вашем репозитории.
- Соберите и запустите приложение через Docker:
docker build -t poc .
docker run -it poc
- Когда появится запрос ввода, оставьте строку по умолчанию (нажмите Enter).
- Если вывод для строки по умолчанию — 519, или ваше приложение работает без ошибок:
Как видите, операция выполняется. Это указывает на успешный RCE.