
text4shell(CVE-2022-42889) BurpSuite स्कैनर
यह प्रोजेक्ट log4j2burpscanner के आधार पर संशोधित किया गया है, एक्टिव स्कैनिंग सुविधा हटा दी गई है, आवश्यकता पड़ने पर बाद में इसे फिर से जोड़ा जाएगा
CVE2022-42889
लैब लिंक निम्नलिखित है:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
आप होमपेज के आधिकारिक खाते (only security) को भी फॉलो कर सकते हैं, और संकलित लैब का डाउनलोड पता पाने के लिए text4shell रिप्लाई करें
लैब सेटअप:
डायरेक्टरी में cd करें, फिर निष्पादित करें
docker run -p 85:8080 text4shell
बस http://ip地址/text4shell/attack?search=111 एक्सेस करें
प्लगइन पेज पर आप वल्नरेबिलिटी की उपस्थिति देख सकते हैं
