
text4shell(CVE-2022-42889) BurpSuite Scanner
Questo progetto è una modifica di log4j2burpscanner, è stata rimossa la scansione attiva, può essere aggiunta in seguito se necessario.
CVE2022-42889
Link al campo di prova (target environment):
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
Puoi anche seguire l'account pubblico WeChat (only security), rispondere con text4shell per ottenere l'indirizzo di download del campo di prova precompilato.
Configurazione del campo di prova:
Entra nella directory ed esegui:
docker run -p 85:8080 text4shell
Accedi a http://ip_indirizzo/text4shell/attack?search=111 per verificare.
Nella pagina del plugin si può vedere la vulnerabilità presente.
