
Einfaches Python-3-Skript zur Erkennung der Sicherheitslücke der Java-Bibliothek Log4j (CVE-2021-44228) für eine Liste von URLs mit Multithreading
Das in Python 3 entwickelte Skript „log4j-detect.py“ dient dazu, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.
Dazu sendet es eine GET-Anfrage mit Threads (höhere Leistung) an jede der URLs in der angegebenen Liste. Die GET-Anfrage enthält ein Payload, das bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Dieses Payload wird in einem Testparameter und in den Headern „User-Agent“ / „Referer“ / „X-Forwarded-For“ / „Authentication“ gesendet. Schließlich, wenn ein Host anfällig ist, erscheint eine Identifikationsnummer im Subdomain-Präfix des Burp Collaborator / interactsh Payloads und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host per DNS geantwortet hat.
Es ist zu beachten, dass dieses Skript nur die DNS-Erkennung der Sicherheitslücke abdeckt und keine Remote-Befehlsausführung testet.
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
