
log4shell (CVE-2021-44228) scanning tool
이 도구는 시스템에서 원격 코드 실행 취약점(log4j)을 식별하는 데 도움이 됩니다.
bash 스크립트를 실행하려면 httpx, subfinder, assetfinder, curl 및 amass를 설치해야 합니다.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help 도움말 메뉴
-l, --url-list 스캔에 사용할 도메인/서브도메인/IP 목록.
-d, --domain Subfinder 및 Assetfinder로 모든 서브도메인과 자기 자신을 확인할 도메인 이름.
-i, --inteactshdomain interactsh 도메인 주소.
또한 다음을 참고하세요: