
HTTP अनुरोधों और प्रतिक्रियाओं के निष्क्रिय स्कैनिंग के माध्यम से CVE-2022-42889 (Text4Shell) भेद्यता का पता लगाने के लिए Burp Suite एक्सटेंशन।
यह प्रोजेक्ट log4j2burpscanner के आधार पर संशोधित किया गया है, एक्टिव स्कैनिंग सुविधा हटा दी गई है, आवश्यकता पड़ने पर बाद में इसे फिर से जोड़ा जाएगा
CVE2022-42889
लैब लिंक निम्नलिखित है:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
आप होमपेज के आधिकारिक खाते (only security) को भी फॉलो कर सकते हैं, और संकलित लैब का डाउनलोड पता पाने के लिए text4shell रिप्लाई करें
लैब सेटअप:
डायरेक्टरी में cd करें, फिर निष्पादित करें
docker run -p 85:8080 text4shell
बस http://ip地址/text4shell/attack?search=111 एक्सेस करें
प्लगइन पेज पर आप वल्नरेबिलिटी की उपस्थिति देख सकते हैं
