
Einfaches Python 3-Skript zur Erkennung der "Log4j"-Java-Bibliothekssicherheitslücke (CVE-2021-44228) für eine Liste von URL mit Multithreading
Das in Python 3 entwickelte Skript "log4j-detect.py" dient dazu, zu erkennen, ob eine Liste von URLs anfällig für CVE-2021-44228 ist.
Dazu sendet es eine GET-Anfrage mit Threads (höhere Leistung) an jede URL in der angegebenen Liste. Die GET-Anfrage enthält ein Payload, das bei Erfolg eine DNS-Anfrage an Burp Collaborator / interactsh zurückgibt. Dieses Payload wird in einem Testparameter und in den Headern "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication" gesendet. Schließlich erscheint bei einem anfälligen Host eine Identifikationsnummer im Subdomain-Präfix des Burp Collaborator / interactsh-Payloads und in der Ausgabe des Skripts, sodass bekannt ist, welcher Host per DNS reagiert hat.
Es ist zu beachten, dass dieses Skript nur die DNS-Erkennung der Sicherheitslücke durchführt und keine Remote-Befehlsausführung testet.
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
