
Outil de scan log4shell (CVE-2021-44228)
Cet outil vous aidera à identifier la vulnérabilité d'exécution de code à distance (log4j) sur vos systèmes.
Vous devrez installer httpx, subfinder, assetfinder, curl et amass pour exécuter le script bash.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help Menu d'aide
-l, --url-list Liste des domaines/sous-domaines/IP à utiliser pour le scan.
-d, --domain Le nom de domaine pour lequel tous les sous-domaines et lui-même seront vérifiés avec Subfinder & Assetfinder.
-i, --inteactshdomain Adresse du domaine interactsh.
Mais veuillez également noter que