
Script in bash che consente di identificare la vulnerabilità Log4j CVE-2021-44228 da remoto.
Script in bash che consente di identificare e/o sfruttare la vulnerabilità Log4shell da remoto. Questo strumento esegue diversi test utilizzando payload LDAP e le intestazioni X-Api-Version, User-Agent e X-Forwarded-For.
Scaricare ed estrarre il seguente file per avviare il server LDAP e HTTP: http://tiny.cc/t0smuz
Avere Java installato #sudo apt install default-jre
Avere Curl installato #sudo apt-get install curl
Inserire i seguenti parametri:
#Esempio di scansione di un'applicazione in rete interna:

#Esempio di scansione di un'applicazione su Internet:
