
Escáner de vulnerabilidad de ejecución remota de comandos para Log4j.
Características • Requisitos • Instalación • Uso • Contacto
Con esta herramienta, puedes escanear vulnerabilidades de ejecución remota de comandos CVE-2021-44228 en Apache Log4j en múltiples direcciones.
Si deseas escanear con un nombre de dominio, debes instalar adicionalmente subfinder, assetfinder y amass.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.
-h, --help - Muestra la ayuda
-l, --url-list - Lista de dominios/subdominios/IPs a utilizar para el escaneo.
-d, --domain - Nombre de dominio del cual se comprobarán todos los subdominios y él mismo.
-b, --burpcollabid - Dirección del ID de cliente de Burp Collaborator o dirección de dominio de Interactsh.
Ejemplos de uso:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Si el dominio es vulnerable, se enviarán devoluciones de llamada DNS con el nombre del dominio vulnerable a la dirección de Burp Collaborator o Interactsh que hayas proporcionado.
Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirar y crear. Cualquier contribución que hagas será muy apreciada.
Si tienes una sugerencia que podría mejorar esto, por favor haz un fork del repositorio y crea una solicitud de extracción. También puedes simplemente abrir un issue con la etiqueta "mejora". No olvides darle una estrella al proyecto. ¡Gracias de nuevo!
git checkout -b feature/CaracteristicaIncreible)git commit -m 'Añadir alguna CaracteristicaIncreible')git push origin feature/CaracteristicaIncreible)