Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell-cloud-scanner — nous fournissons aux équipes DevOps et sécurité un script pour identifier les charges de travail cloud susceptibles d'être vulnérables à la vulnérabilité Log4j (CVE-2021-44228) dans leur compte AWS. Le script permet aux équipes de sécurité d'identifier les actifs AWS exposés à l'extérieur en exécutant l'exploit sur ceux-ci, et ainsi de pouvoir les cartographier et les corriger rapidement. | Kitploit
Outils/GitHubGitHub/mitiga
/
log4shell-cloud-scanner
Sécurité de l'Infrastructure CloudReconnaissanceScanners de VulnérabilitésExploitationSécurité CloudAnalyse DNS
GitHubmitiga/log4shell-cloud-scanner

log4shell-cloud-scanner

Voir le dépôt
141il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

nous fournissons aux équipes DevOps et sécurité un script pour identifier les charges de travail cloud susceptibles d'être vulnérables à la vulnérabilité Log4j (CVE-2021-44228) dans leur compte AWS. Le script permet aux équipes de sécurité d'identifier les actifs AWS exposés à l'extérieur en exécutant l'exploit sur ceux-ci, et ainsi de pouvoir les cartographier et les corriger rapidement.

Partager

.. image:: images/Mitiga_logo.png

Introduction

Nous fournissons aux équipes DevOps et sécurité un script pour identifier les charges de travail cloud qui peuvent être vulnérables à la vulnérabilité Log4j (log4shell) dans leur compte AWS. Nous prenons actuellement en charge les vulnérabilités RCE "CVE-2021-44228" et "CVE-2021-45046". Le script permet aux équipes de sécurité d'identifier les actifs AWS exposés à l'extérieur en exécutant l'exploit sur ceux-ci, et ainsi de les cartographier et de les corriger rapidement.

General Information

  • Informations sur la CVE-2021-44228 : https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • Informations sur la CVE-2021-45046 : https://nvd.nist.gov/vuln/detail/CVE-2021-45046
  • Emplacement central mis à jour qui résume tout ce que vous devez savoir sur Log4Shell : https://www.mitiga.io/blog/log4shell-everything-in-one-place
  • Analyse approfondie de l'algorithme : https://www.mitiga.io/blog/log4shell-identify-vulnerable-external-facing-workloads-in-aws-tutorial

Features ########

  • Analyse les ressources dans toutes les régions
  • Analyse toutes les ressources de calcul exposées à Internet
  • Possibilité de l'exécuter avec un proxy
  • Prise en charge de plusieurs façons de configurer les identifiants AWS à l'aide des variables d'environnement AWS connues : <https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_

Installation / Prérequis

  • cPython 3.6 et versions ultérieures

  • Installez les paquets Python requis : .. code-block:: console

    root@kitploit:~
      pip3 install -r requirements.txt
    
  • Autorisations AWS pour analyser les ressources : .. code-block:: json

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }

Avant d'exécuter le script ######## Vous avez besoin d'un serveur qui attendra les requêtes DNS des endpoints vulnérables, Pour cette démo, nous utilisons : interactsh <https://github.com/projectdiscovery/interactsh>, qui est un outil externe. Vous pouvez utiliser le client interactsh ou l'application web Interactsh <https://app.interactsh.com/#/>

Exécution

  1. Obtenez l'adresse URL pour les requêtes DNS. En utilisant 'interactsh', vous pouvez la trouver dans l'application cliente ici : .. image:: images/interactshdomain.png ou en utilisant l'application web : .. image:: images/webinteractsh.png

  2. Exécutez le script main.py avec l'argument :

    • '--dest-domain' - pour le serveur qui recevra la réponse de l'endpoint vulnérable
    • '--cve-id' - la CVE à vérifier (CVE-2021-44228, CVE-2021-45046)
    • (facultatif) '--proxies' - Si vous exécutez les requêtes depuis un serveur proxy exemples : .. code-block:: console

      Checking the oldest CVE(CVE-2021-44228)

      python3 main.py --dest-domain test.interactsh.com

      Checking with CVE-2021-45046

      python3 main.py --dest-domain test.interactsh.com --cve-id=CVE-2021-45046

      Checking the oldest CVE(CVE-2021-44228), using proxies

      python3 main.py --dest-domain test2.interactsh.com --proxies http://127.0.0.1:8080 https://127.0.0.1:8080

Détection des endpoints vulnérables ######## Les endpoints vulnérables doivent envoyer des requêtes DNS à votre serveur avec le format :

  • Instances EC2 : '{instance id}.{destination domain}'. exemple : i-092ed1f7d1230bb9a.test.interactsh.com
  • Load Balancers : '{load balancer name}.{destination domain}'. exemple : lb-name.test.interactsh.com

Exemple en CLI :

.. image:: images/interactshresult.png

Exemple web :

.. image:: images/webinteractsh_result.png

Avertissement

Ce projet ne doit être utilisé qu'à des fins éducatives. Le projet ne remplace pas un plan de remédiation mature et n'offre pas une couverture complète des actifs exposés à l'extérieur ou vulnérables. Mitiga décline toute responsabilité en cas de dommage causé par l'utilisation de ce projet.

Télécharger l’outil