×

新闻动态 资料下载 源码审核

Log4J2 fastjson一键漏洞利用工具

0x_www 0x_www 发表于2022-03-02 17:09:48 浏览1903 评论0

抢沙发发表评论

Log4J2 fastjson一键漏洞利用工具


工具出自old Team安全团队


打开dnslog.cn

生成一个可以用的


图片1.png




然后添加到val


捕获88.JPG




点击执行


捕获90.JPG

如果存在漏洞,验证结果就会有回显

如果有的网站需要cookie请自行添加


捕获89.JPG


Log4j方法类似


 



少长咸集