
Script bash qui permet d'identifier la vulnérabilité Log4j CVE-2021-44228 à distance.
Script en bash qui permet d'identifier et/ou d'exploiter la vulnérabilité Log4Shell à distance. Cet outil effectue différents tests en utilisant des payloads LDAP et les en-têtes X-Api-Version, User-Agent et X-Forwarded-For.
Télécharger et décompresser le fichier suivant pour démarrer le serveur LDAP et HTTP : http://tiny.cc/t0smuz
Avoir Java installé #sudo apt install default-jre
Avoir Curl installé #sudo apt-get install curl
Saisir les paramètres suivants :
#Exemple de scan d'une application sur le réseau interne :

#Exemple de scan d'une application sur Internet :
