
инструмент для сканирования log4shell (CVE-2021-44228)
Этот инструмент поможет вам выявить уязвимость удалённого выполнения кода (log4j) в ваших системах.
Для запуска bash-скрипта вам потребуется установить httpx, subfinder, assetfinder, curl и amass.
git clone https://github.com/shamo0/CVE-2021-44228.gitchmod +x log4j_scanner.sh./log4j_scanner.sh./log4j_scanner.sh -l subdomains.txt -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
./log4j_scanner.sh -d vulnsite.com -i c6wvp482vtc10xx5bhnggdqp5neyyyyyb.interact.sh
-h, --help Меню справки
-l, --url-list Список доменов/поддоменов/ip-адресов для сканирования.
-d, --domain Имя домена, для которого все поддомены и он сам будут проверены с помощью Subfinder и Assetfinder.
-i, --inteactshdomain адрес домена interactsh.
Но также обратите внимание, что