
text4shell(CVE-2022-42889) BurpSuite Сканер
Этот проект является модификацией log4j2burpscanner, из которой удалена функция активного сканирования; при необходимости она будет добавлена позже.
CVE2022-42889
Ссылка на лабораторию:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
Также можно подписаться на официальный аккаунт (only security) на главной странице и отправить text4shell, чтобы получить ссылку для скачивания готовой лаборатории.
Развёртывание лаборатории:
Перейдите в каталог и выполните:
docker run -p 85:8080 text4shell
Достаточно перейти по адресу http://ip地址/text4shell/attack?search=111.
На странице плагина можно увидеть наличие уязвимости.
