text4shellburpscanner icon indicating copy to clipboard operation
text4shellburpscanner copied to clipboard

text4shell(CVE-2022-42889) BurpSuite Scanner

text4shellburpscanner

本项目基于log4j2burpscanner 修改而来,删除了主动扫描功能,后续有需要再加上

CVE2022-42889

靶场链接如下:

https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git

也可以关注主页公众号(only security),回复text4shell获取编译好的靶场下载地址

靶场搭建:

cd 进目录,执行

docker run -p 85:8080 text4shell
image

访问http://ip地址/text4shell/attack?search=111即可

image

在插件页面即可看到漏洞存在

image image