作者:gh0stkey
**原项目链接:**https://github.com/gh0stkey/Command2API
由于内网环境没有Dnslog等平台使用,通过将LDAP的日志信息输出至HTTP端口,实现无需Dnslog等环境检测log4j2、fastjson等漏洞,检测JNDI请求情况 。
-
改成了python3版本
-
增加了请求API接口,方便对接适配log4j2scan 的burp插件
-
log4j2scan项目地址 https://github.com/whwlsfb/Log4j2Scan
执行命令:
- python3 Command2Api.py "执行的命令" Web运行的端口
- 接着在命令中会输出对应的URL,替换127.0.0.1访问即可获取: