
Инструмент для анализа уязвимостей, управления исправлениями и эксплуатации для CVE-2021-44228 / CVE-2021-45046 / CVE-2021-4104
Это специально созданный автоматизированный сканер уязвимостей, инструмент управления исправлениями и эксплуатации для CVE-2021-44228. Это комбинация программ на Python, Java и Linux shell, которая упрощает работу сетевого администратора, разработчиков средств защиты конечных точек и аналитиков кибербезопасности при проведении пентеста и защите от уязвимости Log4Shell.
Таким образом, аналитик безопасности может выполнить атаку Log4J JNDI, а также устранить проблему безопасности с помощью встроенного менеджера исправлений.
Этот инструмент анализа уязвимостей будет регулярно обновляться по мере получения мной предупреждений безопасности.
Запустите инструмент командой (./automation.sh)
Использование данного кода является вашей ответственностью. Я НЕ несу никакой ответственности и/или обязательств за то, как вы решите использовать любой из исходных кодов, доступных здесь. Используя любые файлы из этого репозитория, вы понимаете, что СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ИХ НА СВОЙ РИСК. Еще раз: ВСЕ файлы, доступные здесь, предназначены ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и/или ИССЛЕДОВАТЕЛЬСКИХ целей.