text4shellburpscanner
text4shellburpscanner copied to clipboard
text4shell(CVE-2022-42889) BurpSuite Scanner
text4shellburpscanner
本项目基于log4j2burpscanner 修改而来,删除了主动扫描功能,后续有需要再加上
CVE2022-42889
靶场链接如下:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
也可以关注主页公众号(only security),回复text4shell获取编译好的靶场下载地址
靶场搭建:
cd 进目录,执行
docker run -p 85:8080 text4shell
访问http://ip地址/text4shell/attack?search=111即可
在插件页面即可看到漏洞存在