
Script simple de Python 3 para detectar la vulnerabilidad de la biblioteca Java "Log4j" (CVE-2021-44228) para una lista de URL con multihilo
El script "log4j-detect.py" desarrollado en Python 3 se encarga de detectar si una lista de URLs son vulnerables a CVE-2021-44228.
Para ello, envía una solicitud GET usando hilos (mayor rendimiento) a cada una de las URLs de la lista especificada. La solicitud GET contiene un payload que, en caso de éxito, devuelve una solicitud DNS a Burp Collaborator / interactsh. Este payload se envía en un parámetro de prueba y en los encabezados "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".
Finalmente, si un host es vulnerable, aparecerá un número de identificación en el prefijo del subdominio del payload de Burp Collaborator / interactsh y en la salida del script, permitiendo saber qué host ha respondido vía DNS.
Cabe señalar que este script solo maneja la detección DNS de la vulnerabilidad y no prueba la ejecución remota de comandos.
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
