
Escáner genérico para Apache log4j RCE CVE-2021-44228
Existe un bypass de parche en Log4J v2.15.0 que permite un RCE completo. Este script log4shell detecta de forma fiable el CVE-2021-45046. Si tienes dificultades para descubrir y escanear tu infraestructura a gran escala o para mantenerte al día con la amenaza Log4J.
Este script debe ser utilizado por los equipos de seguridad para escanear su infraestructura en busca de RCE Log4J, y también para probar los bypass de WAF que pueden resultar en la ejecución de código en el entorno de la organización.
Soporta devoluciones de llamada DNS OOB de forma nativa, no es necesario configurar un servidor de devolución de llamada DNS.
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <target url>
$ python3 log4shell.py -u <target url> --run-all-tests
$ python3 log4shell.py -u <target url> --waf-bypass
$ python3 log4shell.py -l url-list.txt