
text4shell(CVE-2022-42889) BurpSuite Scanner
이 프로젝트는 log4j2burpscanner 를 기반으로 수정되었으며, 능동 스캔 기능이 제거되었습니다. 추후 필요 시 다시 추가할 예정입니다.
CVE2022-42889
실습 환경 링크는 다음과 같습니다:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
또한 메인 페이지 공식 계정(only security)을 팔로우하고 text4shell을 입력하면 컴파일된 실습 환경 다운로드 주소를 받을 수 있습니다.
실습 환경 구축:
cd로 디렉터리로 이동한 후 다음을 실행합니다:
docker run -p 85:8080 text4shell
http://ip 주소/text4shell/attack?search=111에 접속하면 됩니다.
플러그인 페이지에서 취약점이 존재하는 것을 확인할 수 있습니다.
