该仓库包含一个使用 Apache Commons Text 1.9 的简单应用程序,该版本存在 CVE-2022-42889 漏洞。
通过 docker 构建并运行应用程序:
docker build . -t vulnerable-app
docker run vulnerable-app
$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
d01d5cf33f60 vulnerable-app "java -jar demo-0.0.…" 11 seconds ago Up 11 seconds awesome_brown
$ docker container exec -it d01d5cf33f60 ash
/opt/app # ls /tmp
hsperfdata_root rce_test
如您所见,rce_test 文件已经存在,这表明 RCE 已成功执行。