
log4shell (CVE-2021-44228) scanning tool
Esta ferramenta ajudará você a identificar a vulnerabilidade de execução remota de código (log4j) em seus sistemas.
Você precisará instalar httpx, subfinder, assetfinder, curl e amass para executar o script bash.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help Menu de ajuda
-l, --url-list Lista de domínio/subdomínio/ip a ser usada para varredura.
-d, --domain O nome do domínio no qual todos os subdomínios e ele próprio serão verificados com Subfinder & Assetfinder.
-i, --inteactshdomain Endereço do domínio interactsh.
Mas também note que