
Scanneur de vulnérabilité d'exécution de commandes à distance pour Log4j.
Fonctionnalité • Prérequis • Installation • Utilisation • Contact
Avec cet outil, vous pouvez rechercher la vulnérabilité d'exécution de commandes à distance CVE-2021-44228 sur Apache Log4j sur plusieurs adresses.
Si vous souhaitez scanner avec un nom de domaine, vous devez en plus installer subfinder, assetfinder et amass.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.
-h, --help - Afficher l'aide
-l, --url-list - Liste des domaines/sous-domaines/ip à utiliser pour le scan.
-d, --domain - Le nom de domaine pour lequel tous les sous-domaines et lui-même seront vérifiés.
-b, --burpcollabid - Adresse d'ID client Burp collaborator ou adresse de domaine Interactsh.
Exemples d'utilisation :
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Cliquez ici pour accéder à la page de documentation de Burp collaborator.
Cliquez ici pour accéder à Interactsh.
Si le domaine est vulnérable, des rappels DNS avec le nom de domaine vulnérable sont envoyés à l'adresse burp collaborator ou interactsh que vous avez fournie.
Les contributions sont ce qui rend la communauté open source si formidable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.
Si vous avez une suggestion pour améliorer ce projet, veuillez forker le dépôt et créer une pull request. Vous pouvez aussi simplement ouvrir une issue avec le tag "enhancement". N'oubliez pas de mettre une étoile au projet ! Merci encore !
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)