
자동화된 CVE-2021-44228(Log4Shell) 스캐너로, 원격 콜백 서버를 사용하여 단일 또는 다중 웹 대상에서 취약점을 테스트합니다.
chmod +x log4j
위 명령 실행 후, 대상 URL을 입력하세요.
./log4j [YOUR_TARGET_URL] [YOUR_REMOTE_SERVER]
모든 도메인, 서브도메인, 디렉토리를 목록으로 수집하세요. 그 후 다음 명령을 실행하세요.
chmod +x log4j
https://github.com/projectdiscovery/interactsh 를 사용하여 원격 서버를 만들거나 DNSLOG.CN 을 시도해 보세요.
cat [put_your_list_name_here.txt] | while read line ; do ./log4j $line [YOUR_Remote_Server_IP/URL_HERE] ;done