
نص Python 3 بسيط للكشف عن ثغرة مكتبة جافا "Log4j" (CVE-2021-44228) لقائمة من عناوين URL مع تعدد الخيوط
النص "log4j-detect.py" المطور بلغة بايثون 3 مسؤول عن اكتشاف ما إذا كانت قائمة من عناوين URL عرضة للثغرة CVE-2021-44228.
للقيام بذلك، يرسل طلب GET باستخدام الخيوط (أداء أعلى) إلى كل عنوان URL في القائمة المحددة. يحتوي طلب GET على حمولة تنجح في إرجاع طلب DNS إلى Burp Collaborator / interactsh. يتم إرسال هذه الحمولة في معامل اختبار وفي رؤوس "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".
أخيرًا، إذا كان المضيف عرضة للخطر، سيظهر رقم تعريف في بادئة النطاق الفرعي لحمولة Burp Collaborator / interactsh وفي مخرجات النص، مما يسمح بمعرفة أي مضيف استجاب عبر DNS.
تجدر الإشارة إلى أن هذا النص يتعامل فقط مع اكتشاف DNS للثغرة ولا يختبر تنفيذ الأوامر عن بُعد.
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
