
Ein vollautomatischer, präziser und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

Es gibt einen Patch-Bypass für Log4J v2.15.0, der eine vollständige RCE ermöglicht. FullHunt hat Community-Support für log4j-scan hinzugefügt, um CVE-2021-45046 zuverlässig zu erkennen. Wenn Sie Schwierigkeiten haben, Ihre Infrastruktur in großem Umfang zu erkennen und zu scannen oder mit der Log4J-Bedrohung Schritt zu halten, kontaktieren Sie uns bitte unter ([email protected]).

Wir haben die Log4J-RCE (CVE-2021-44228) seit ihrer Veröffentlichung erforscht und daran gearbeitet, diese Schwachstelle mit unseren Kunden zu verhindern. Wir stellen ein offenes Erkennungs- und Scan-Tool zur Verfügung, um die Log4J-RCE-Schwachstelle CVE-2021-44228 zu entdecken und zu fuzzen. Es soll von Sicherheitsteams verwendet werden, um ihre Infrastruktur auf Log4J-RCE zu scannen und auch WAF-Bypasses zu testen, die zur Ausführung von Code in der Umgebung der Organisation führen können.
Es unterstützt DNS-OOB-Callbacks standardmäßig, es ist kein Einrichten eines DNS-Callback-Servers erforderlich.
$ python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Scanner bereitgestellt von FullHunt.io - Die Next-Gen Attack Surface Management Plattform.
[•] Sichern Sie Ihre externe Angriffsfläche mit FullHunt.io.
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
[--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD] [--test-CVE-2021-45046]
[--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--request-type REQUEST_TYPE
Request Type: (get, post) - [Default: get].
--headers-file HEADERS_FILE
Headers fuzzing list - [default: headers.txt].
--run-all-tests Run all available tests on each URL.
--exclude-user-agent-fuzzing
Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
--wait-time WAIT_TIME
Wait time after all URLs are processed (in seconds) - [Default: 5].
--waf-bypass Extend scans with WAF bypass payloads.
--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
Test with custom WAF bypass payload.
--test-CVE-2021-45046
Test using payloads for CVE-2021-45046 (detection payloads).
--dns-callback-provider DNS_CALLBACK_PROVIDER
DNS Callback provider (Options: dnslog.cn, interact.sh) - [Default: interact.sh].
--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
Custom DNS Callback Host.
--disable-http-redirects
Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have a higher chance of reaching vulnerable systems.
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --run-all-tests
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --waf-bypass
$ python3 log4j-scan.py -l urls.txt
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/log4j-scan.git
cd log4j-scan
sudo docker build -t log4j-scan .
sudo docker run -it --rm log4j-scan
# Mit URL-Liste "urls.txt" im aktuellen Verzeichnis
docker run -it --rm -v $PWD:/data log4j-scan -l /data/urls.txt
FullHunt ist die Next-Generation-Plattform für Attack-Surface-Management. FullHunt ermöglicht es Unternehmen, alle ihre Angriffsflächen zu entdecken, sie auf Exposition zu überwachen und kontinuierlich auf die neuesten Sicherheitslücken zu scannen. Alles in einer einzigen Plattform und mehr.
FullHunt bietet eine Enterprise-Plattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scan- und Analysefunktionen für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Warnungen zu jeder einzelnen Änderung zu erhalten. Organisationen auf der ganzen Welt nutzen die FullHunt Enterprise Platform, um ihre kontinuierlichen Sicherheits- und externen Angriffsflächen-Sicherheitsherausforderungen zu lösen.
Dieses Projekt dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung von log4j-scan zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed