
أداة فحص log4shell (CVE-2021-44228)
ستساعدك هذه الأداة على تحديد ثغرة تنفيذ التعليمات البرمجية عن بُعد (log4j) على أنظمتك.
ستحتاج إلى تثبيت httpx وsubfinder وassetfinder وcurl وamass لتشغيل السكربت.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help قائمة المساعدة
-l, --url-list قائمة بالنطاقات/النطاقات الفرعية/عناوين IP المستخدمة للفحص.
-d, --domain اسم النطاق الذي سيتم فحص جميع نطاقاته الفرعية والنطاق نفسه باستخدام Subfinder وAssetfinder.
-i, --inteactshdomain عنوان نطاق interactsh.
ولكن يرجى أيضًا ملاحظة أن