
Log4jの脆弱性CVE-2021-44228をリモートで特定できるbashスクリプト。
Log4Shellの脆弱性をリモートで識別および/または悪用するためのBashスクリプトです。 このツールは、LDAPペイロードとX-Api-Version、User-Agent、X-Forwarded-Forヘッダーを使用してさまざまなテストを実行します。
次のファイルをダウンロードして解凍し、LDAPサーバーとHTTPサーバーを起動します: http://tiny.cc/t0smuz
Javaがインストールされていること #sudo apt install default-jre
Curlがインストールされていること #sudo apt-get install curl
以下のパラメータを入力してください:
#内部ネットワークのアプリケーションスキャン例:

#インターネット上のアプリケーションスキャン例:
