
nous fournissons aux équipes DevOps et sécurité un script pour identifier les charges de travail cloud susceptibles d'être vulnérables à la vulnérabilité Log4j (CVE-2021-44228) dans leur compte AWS. Le script permet aux équipes de sécurité d'identifier les actifs AWS exposés à l'extérieur en exécutant l'exploit sur ceux-ci, et ainsi de pouvoir les cartographier et les corriger rapidement.
.. image:: images/Mitiga_logo.png
Nous fournissons aux équipes DevOps et sécurité un script pour identifier les charges de travail cloud qui peuvent être vulnérables à la vulnérabilité Log4j (log4shell) dans leur compte AWS. Nous prenons actuellement en charge les vulnérabilités RCE "CVE-2021-44228" et "CVE-2021-45046". Le script permet aux équipes de sécurité d'identifier les actifs AWS exposés à l'extérieur en exécutant l'exploit sur ceux-ci, et ainsi de les cartographier et de les corriger rapidement.
Features ########
<https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_cPython 3.6 et versions ultérieures
Installez les paquets Python requis : .. code-block:: console
pip3 install -r requirements.txt
Autorisations AWS pour analyser les ressources : .. code-block:: json
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }
Avant d'exécuter le script
########
Vous avez besoin d'un serveur qui attendra les requêtes DNS des endpoints vulnérables,
Pour cette démo, nous utilisons : interactsh <https://github.com/projectdiscovery/interactsh>, qui est un outil externe. Vous pouvez utiliser le client interactsh ou l'application web Interactsh <https://app.interactsh.com/#/>
Obtenez l'adresse URL pour les requêtes DNS. En utilisant 'interactsh', vous pouvez la trouver dans l'application cliente ici : .. image:: images/interactshdomain.png ou en utilisant l'application web : .. image:: images/webinteractsh.png
Exécutez le script main.py avec l'argument :
Détection des endpoints vulnérables ######## Les endpoints vulnérables doivent envoyer des requêtes DNS à votre serveur avec le format :
Exemple en CLI :
.. image:: images/interactshresult.png
Exemple web :
.. image:: images/webinteractsh_result.png
Ce projet ne doit être utilisé qu'à des fins éducatives. Le projet ne remplace pas un plan de remédiation mature et n'offre pas une couverture complète des actifs exposés à l'extérieur ou vulnérables. Mitiga décline toute responsabilité en cas de dommage causé par l'utilisation de ce projet.