
ماسح ضوئي لثغرة تنفيذ الأوامر عن بُعد في Log4j.
الميزات • المتطلبات • التثبيت • الاستخدام • الاتصال
باستخدام هذه الأداة، يمكنك فحص الثغرة الأمنية لتنفيذ الأوامر عن بُعد CVE-2021-44228 في Apache Log4j عبر عدة عناوين.
إذا كنت ترغب في الفحص باستخدام اسم نطاق، فيجب عليك تثبيت subfinder و assetfinder و amass بالإضافة إلى ذلك.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
سيظهر هذا التعليمات الخاصة بالأداة. فيما يلي جميع المفاتيح التي تدعمها.
-h, --help - عرض التعليمات
-l, --url-list - قائمة النطاقات/النطاقات الفرعية/عناوين IP المستخدمة في الفحص.
-d, --domain - اسم النطاق الذي سيتم فحص جميع نطاقاته الفرعية وكذلك نفسه.
-b, --burpcollabid - عنوان معرف عميل Burp Collaborator أو عنوان نطاق Interactsh.
أمثلة على الاستخدام:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
اضغط هنا للانتقال إلى صفحة توثيق Burp Collaborator.
اضغط هنا للانتقال إلى Interactsh.
إذا كان النطاق ضعيفًا، يتم إرسال استرجاع DNS مع اسم النطاق الضعيف إلى عنوان Burp Collaborator أو Interactsh الذي قدمته.
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.
إذا كان لديك اقتراح يمكن أن يحسن هذه الأداة، يرجى عمل fork للمستودع وإنشاء طلب سحب (pull request). يمكنك أيضًا ببساطة فتح issue مع وسوم "enhancement". لا تنسَ منح المشروع نجمة! شكرًا مجددًا!
git checkout -b feature/AmazingFeature)git commit -m 'إضافة ميزة رائعة')git push origin feature/AmazingFeature)