
log4shell (CVE-2021-44228) scanning tool
Dieses Tool hilft Ihnen, die Remote-Code-Ausführungs-Schwachstelle (log4j) auf Ihren Systemen zu identifizieren.
Sie müssen httpx, subfinder, assetfinder, curl und amass installieren, um das Bash-Skript auszuführen.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help Hilfemenü
-l, --url-list Liste der Domains/Subdomains/IPs, die für das Scannen verwendet werden sollen.
-d, --domain Der Domainname, für den alle Subdomains und die Domain selbst mit Subfinder & Assetfinder überprüft werden.
-i, --interactshdomain Interactsh-Domain-Adresse.
Beachten Sie aber auch, dass