Sploitus

Exploit for nse-log4shell

kitploit · 2026-08-20

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIVERTO-NSE-LOG4SHELL
# nse-log4shell

Скрипты NSE для Nmap для проверки уязвимостей log4shell или LogJam (CVE-2021-44228). Скрипты NSE проверяют наиболее популярные открытые сервисы в Интернете. Это базовые скрипты, где вы можете настроить полезную нагрузку.

### Примеры

Обратите внимание, что скрипты NSE только отправляют запросы к сервисам. Nmap не будет сообщать об уязвимых хостах — вам нужно проверять DNS-логи, чтобы определить уязвимость. Если вы не укажете полезную нагрузку вручную, скрипты NSE по умолчанию будут использовать dnslog.cn. Это означает, что запросы будут видны dnslog.cn.

## Быстрый старт с помощью dnslog.cn

Перейдите в каталог, где находятся эти скрипты, и выполните следующие команды (Nmap получит dnslog.cn автоматически).

В Linux:

root@kitploit:~
    
    
    cd nse-log4shell
    nmap -sV -T4 -v --script=$PWD/ scanme.nmap.org
    

В Windows:

root@kitploit:~
    
    
    cd nse-log4shell
    nmap -sV -T4 -v --script=%cd%/ scanme.nmap.org
    

## Рассматриваемые полезные нагрузки

Новый обход патча в версии 2.15.0 (CVE-2021-45046), спасибо @marcioalm (твит):

root@kitploit:~