
ماسح ثغرات Log4j يُستخدم لتحديد الثغرة CVE-2021-44228 و CVE_2021_45046
ماسح ثغرات Log4j هو أداة مسح آلية لاكتشاف ثغرات log4j (CVE-2021-44228 و CVE_2021_45046) في تطبيقات الويب.
1- يدعم مسح عناوين URL متعددة
2- يحتوي على حمولات (payloads) يمكنها تجاوز بعض جدران الحماية (WAF)
3- يدعم طلبات GET و POST
4- يدعم حمولات المستخدم وملف الترويسات (headers)
5- يقوم بفحص معاملات بيانات POST بالإضافة إلى معاملات JSON
git clone https://github.com/manishkanyal/log4j-scanner.git
cd log4j-scanner
./log4jscan.py -h
Usage : ./log4jscan.py [options- URL/list_of_URL] [target_specification ] [options-custom_dns_callback_host] [id_of_custom_dns_callback_host]
optional arguments: -h, --help ---> يعرض رسالة المساعدة هذه ويخرج
-u URL, --url URL ---> فحص عنوان URL واحد
-l LIST, --list LIST ---> فحص عناوين URL متعددة من ملف
-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> معرف مزود استدعاء DNS المخصص
--test_cve_2021_45046 ---> الاختبار بحمولات CVE 2021 45046 فقط. استخدام هذا الخيار لن يختبر بالحمولات المخصصة [الافتراضي: False]
-hf HEADER_FILE, --header_file ---> HEADER_FILE مسار ملف الترويسات للفحص [الافتراضي: header.txt]
--request_type ---> REQUEST نوع الطلب GET أو POST [الافتراضي: GET]
--run_all_test ---> تشغيل جميع الاختبارات الممكنة لـ LOG4j (جميع الحمولات، جميع الطلبات) [الافتراضي: False]
--include_wafbypass_payload ---> لتضمين حمولات تجاوز جدار الحماية [الافتراضي: False]
--custom_payload_list ---> CUSTOM_PAYLOAD مسار ملف الحمولات المخصصة.
مثال : ./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
pip3 install -r requirement.txt