
text4shell(CVE-2022-42889) BurpSuite Scanner
Ce projet est basé sur log4j2burpscanner modifié, la fonction de scan actif a été supprimée, elle sera ajoutée ultérieurement si nécessaire.
CVE2022-42889
Lien vers l'environnement de test :
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
Vous pouvez également suivre le compte public WeChat (only security) et répondre text4shell pour obtenir l'adresse de téléchargement de l'environnement de test compilé.
Construction de l'environnement de test :
cd dans le répertoire, exécutez
docker run -p 85:8080 text4shell
Accédez à http://ip地址/text4shell/attack?search=111
La vulnérabilité est visible sur la page du plugin.
