
text4shell(CVE-2022-42889) BurpSuite Scanner
Dieses Projekt basiert auf log4j2burpscanner und wurde modifiziert. Die aktive Scan-Funktion wurde entfernt, kann später bei Bedarf wieder hinzugefügt werden.
CVE2022-42889
Der Link zum Übungsfeld lautet:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
Sie können auch den offiziellen WeChat-Account (only security) folgen und text4shell antworten, um die Download-Adresse des kompilierten Übungsfelds zu erhalten.
Aufbau des Übungsfelds:
Wechseln Sie in das Verzeichnis und führen Sie aus:
docker run -p 85:8080 text4shell
Greifen Sie auf http://ip地址/text4shell/attack?search=111 zu.
Auf der Plugin-Seite ist die Schwachstelle sichtbar.
