Log4J2 fastjson一键漏洞利用工具

Log4J2 fastjson一键漏洞利用工具


工具出自old Team安全团队


打开dnslog.cn

生成一个可以用的


图片1.png




然后添加到val


捕获88.JPG




点击执行


捕获90.JPG

如果存在漏洞,验证结果就会有回显

如果有的网站需要cookie请自行添加


捕获89.JPG


Log4j方法类似