
Scanner für Sicherheitslücken bei der Remote-Befehlsausführung für Log4j.
Mit diesem Tool können Sie die Sicherheitslücke CVE-2021-44228 zur Remotebefehlsausführung in Apache Log4j an mehreren Adressen scannen.
Wenn Sie mit einem Domain-Namen scannen möchten, müssen Sie zusätzlich subfinder, assetfinder und amass installieren.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.
-h, --help - Hilfe anzeigen
-l, --url-list - Liste der Domain/Subdomain/IP, die für den Scan verwendet werden soll.
-d, --domain - Der Domain-Name, für den alle Subdomains und die Domain selbst überprüft werden.
-b, --burpcollabid - Burp Collaborator-Client-ID oder Interactsh-Domain-Adresse.
Beispielanwendungen:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Wenn die Domain anfällig ist, werden DNS-Rückrufe mit dem anfälligen Domain-Namen an die von Ihnen angegebene Burp Collaborator- oder Interactsh-Adresse gesendet.
Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Erstellen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
Wenn Sie einen Vorschlag haben, der dies verbessern würde, forken Sie bitte das Repository und erstellen Sie einen Pull-Request. Sie können auch einfach ein Issue mit dem Tag "enhancement" eröffnen. Vergessen Sie nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)