
Автоматический сканер для CVE-2021-44228 (Log4Shell), который проверяет одну или несколько веб-целей на наличие уязвимости с использованием удалённых callback-серверов.
chmod +x log4j
После этой команды просто укажите вашу цель
./log4j [URL_ВАШЕЙ_ЦЕЛИ] [ВАШ_УДАЛЕННЫЙ_СЕРВЕР]
Соберите все домены, поддомены и каталоги в список После этого просто выполните команду
chmod +x log4j
Вы можете создать удалённый сервер с помощью https://github.com/projectdiscovery/interactsh или попробовать DNSLOG.CN
cat [укажите_здесь_имя_вашего_списка.txt] | while read line ; do ./log4j $line [IP_ИЛИ_URL_ВАШЕГО_УДАЛЕННОГО_СЕРВЕРА] ;done