
ماسح آلي وموثوق لثغرة Log4Shell (CVE-2021-44228).
ماسح آلي وموثوق لثغرة Log4Shell CVE-2021-44228.
عرض الفيديو:
فيما يلي استخدام المساعدة:
$ python3 log4jhunt.py
+--------------+
Log4JHunt
+--------------+
[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
[-] You have to supply at least a single host to scan!
usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL to probe for the vulnerability.
-f FILE, --file FILE Specify a file containing list of hosts to scan.
-d DELAY, --delay DELAY
Delay in-between two concurrent requests.
-t TIMEOUT, --timeout TIMEOUT
Scan timeout for a single host.
-T TOKEN, --token TOKEN
Canary token to use in payloads for scanning.
-E EMAIL, --email EMAIL
Email to receive notifications.
-W WEBHOOK, --webhook WEBHOOK
Webhook URL to receive notifications.
-S SERVER, --server SERVER
Custom DNS callback server for receiving notifications.
-ua USERAGENT, --user-agent USERAGENT
Custom user agent string to use for requests.
-m METHOD, --methods METHOD
Comma separated list of HTTP Method to use
-H HEADERS, --headers HEADERS
Comma separated list of custom HTTP headers to use.
-p PROXY, --proxy PROXY
HTTP proxy to use (if any).
تستخدم الأداة رموز Log4Shell المميزة من Canary Tokens. تمتلك الأداة القدرة على توليد الرموز تلقائيًا إذا كانت قيمة الرمز (--token) وقيمة الخادم (--server) فارغتين.
بمجرد توليد الرمز، تتم كتابة الرمز وقيمة المصادقة في ملف باسم canary-token.json.
يمكنك تحديد الأهداف بطريقتين:
./log4jhunt.py -u 1.2.3.4:8080 ...
./log4jhunt.py -f targets.txt ...
هناك طريقتان يمكنك من خلالهما تلقي الإشعارات:
--email) -- خدمة مقدَّمة من Canarytokens.--webhook) -- خدمة مقدَّمة من Canarytokens.--server) -- خادم استدعاء DNS مخصص تمتلكه أنت.بمجرد أن تعثر الأداة على خادم معرّض للثغرة، سيتم إرسال الإشعارات إلى قناة الاتصال المفضلة لديك.
--methods.--headers على التوالي.--user-agent.--timeout.--proxy.نظرًا لأن الكثير من طلبات HTTP متضمنة، فقد يكون التعامل مع الطلبات مهمة شاقة للمضيف البعيد. تأتي معلمة --delay هنا لمساعدتك في هذه الحالات. يمكنك تحديد قيمة تأخير بالثواني -- والتي ستُستخدم بين طلبين متتاليين إلى نفس المنفذ على الخادم.
لقد غطينا مزيدًا من التفاصيل حول ثغرة Log4j في مدونتنا.
الأداة مرخصة بموجب رخصة MIT. انظر LICENSE.
حاليًا الأداة في الإصدار v0.1.
فريق الأبحاث في RedHunt Labs يتقدّم بالشكر إلى Thinkst Canary على مشروع Canary Token الرائع.
لمعرفة المزيد عن منصة إدارة سطح الهجوم لدينا، اطّلع على NVADR.