## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIVERTO-NSE-LOG4SHELL
# nse-log4shell
Скрипты NSE для Nmap для проверки уязвимостей log4shell или LogJam (CVE-2021-44228). Скрипты NSE проверяют наиболее популярные открытые сервисы в Интернете. Это базовые скрипты, где вы можете настроить полезную нагрузку.
### Примеры
Обратите внимание, что скрипты NSE только отправляют запросы к сервисам. Nmap не будет сообщать об уязвимых хостах — вам нужно проверять DNS-логи, чтобы определить уязвимость. Если вы не укажете полезную нагрузку вручную, скрипты NSE по умолчанию будут использовать dnslog.cn. Это означает, что запросы будут видны dnslog.cn.
## Быстрый старт с помощью dnslog.cn
Перейдите в каталог, где находятся эти скрипты, и выполните следующие команды (Nmap получит dnslog.cn автоматически).
В Linux:
root@kitploit:~
cd nse-log4shell
nmap -sV -T4 -v --script=$PWD/ scanme.nmap.org
В Windows:
root@kitploit:~
cd nse-log4shell
nmap -sV -T4 -v --script=%cd%/ scanme.nmap.org
## Рассматриваемые полезные нагрузки
Новый обход патча в версии 2.15.0 (CVE-2021-45046), спасибо @marcioalm (твит):
root@kitploit:~