
strumento di scansione log4shell (CVE-2021-44228)
Questo strumento ti aiuterà a identificare la vulnerabilità di esecuzione remota di codice (log4j) sui tuoi sistemi.
Dovrai installare httpx, subfinder, assetfinder, curl e amass per eseguire lo script bash.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help Menu di aiuto
-l, --url-list Elenco di domini/sottodomini/IP da utilizzare per la scansione.
-d, --domain Il nome di dominio per cui verranno controllati tutti i sottodomini e il dominio stesso con Subfinder & Assetfinder.
-i, --inteactshdomain indirizzo del dominio interactsh.
Ma tieni anche presente che