
log4shell (CVE-2021-44228) स्कैनिंग टूल
यह टूल आपको आपके सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन भेद्यता (log4j) की पहचान करने में मदद करेगा।
bash स्क्रिप्ट चलाने के लिए आपको httpx, subfinder, assetfinder, curl और amass इंस्टॉल करने की आवश्यकता होगी।
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help सहायता मेनू
-l, --url-list स्कैनिंग के लिए उपयोग किए जाने वाले डोमेन/सबडोमेन/आईपी की सूची।
-d, --domain वह डोमेन नाम जिसके सभी सबडोमेन और स्वयं को Subfinder और Assetfinder के साथ जांचा जाएगा।
-i, --inteactshdomain interactsh डोमेन पता।
लेकिन कृपया यह भी ध्यान दें कि