
Log4j2의 JNDI 주입을 통해 Log4Shell 취약점(CVE-2021-44228)을 악용하여 취약한 웹 애플리케이션에서 원격 코드 실행을 달성합니다.
橘子网络安全实验室 https://0range.team/
본 도구는 인가된 보안 테스트에만 사용할 수 있으며, 무단 불법 공격 사이트는 금지합니다
온라인으로 《중화인민공화국 네트워크 보안법》 읽기
실행 중 안내

본 도구는 JNDI 주입 도구를 호출하여 취약점 공격을 수행합니다
공격 대상 주소는 전체 경로를 입력하세요!
삽입 매개변수는 취약점이 존재할 가능성이 있다고 생각되는 매개변수를 입력하세요!
필요하다면 직접 요구에 맞게 스크립트 내용을 변경하세요!
출처를 밝혀주세요!
Bug는 Issues에 제출해 주세요. 시간이 되면 확인하겠습니다.