
text4shell(CVE-2022-42889) ماسح BurpSuite
هذا المشروع مبني على log4j2burpscanner بعد التعديل عليه، حيث تمت إزالة ميزة الفحص النشط، وسيتم إضافتها لاحقًا عند الحاجة.
CVE2022-42889
رابط بيئة التدريب كما يلي:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
كما يمكنك متابعة الحساب الرسمي للمنصة (only security)، والرد بـ text4shell للحصول على رابط تنزيل بيئة التدريب المُجمَّعة.
إعداد بيئة التدريب:
ادخل إلى الدليل باستخدام cd ثم نفّذ:
docker run -p 85:8080 text4shell
وكل ما عليك هو زيارة http://ip地址/text4shell/attack?search=111.
ويمكنك رؤية وجود الثغرة في صفحة الإضافة.
