
Намеренно уязвимое веб-приложение для практической отработки CVE-2022-42889.
Это веб-приложение, намеренно уязвимое к CVE-2022-42889.
В нём используются встроенный сервер Jetty и Maven для запуска сервлета, прослушивающего порт 8080 по URL \api. Эта конечная точка принимает URL-параметр cmd. Он заключается между ${ и } и передаётся функции StringSubstitutor, которая, в свою очередь, реализует StringLookupFactory.
Уязвимость существует из-за того, что StringLookupFactory включает интерполяторы, которые легко эксплуатировать при передаче недоверенных входных данных. Это script, dns и url. Начиная с версии 1.10.0 они отключены по умолчанию. Подвержены уязвимости версии coomons-text начиная с 1.5 и вплоть до v1.10.
Вы можете запустить это локально, выполнив следующую команду:
mvn package exec:java
Примечание: по умолчанию программа прослушивает
0.0.0.0. Поэтому не запускайте её, пока вы подключены к недоверенной сети.