
ماسح عام لثغرة RCE في Apache log4j CVE-2021-44228
يوجد تجاوز للتصحيح في Log4J v2.15.0 يسمح بتنفيذ الأكواد عن بُعد (RCE) بالكامل. يكتشف هذا البرنامج النصي log4shell بشكل موثوق CVE-2021-45046. إذا كنت تواجه صعوبة في اكتشاف وفحص بنيتك التحتية على نطاق واسع أو مواكبة تهديد Log4J.
يجب على فرق الأمن استخدام هذا البرنامج النصي لفحص بنيتها التحتية بحثًا عن ثغرة Log4J RCE، وكذلك اختبار تجاوزات WAF التي قد تؤدي إلى تحقيق تنفيذ الأكواد في بيئة المؤسسة.
وهو يدعم استدعاءات DNS خارج النطاق (OOB) بشكل جاهز، دون الحاجة إلى إعداد خادم استدعاء DNS.
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <target url>
$ python3 log4shell.py -u <target url> --run-all-tests
$ python3 log4shell.py -u <target url> --waf-bypass
$ python3 log4shell.py -l url-list.txt