
Un scanner automatisé et fiable pour la vulnérabilité Log4Shell (CVE-2021-44228).
Un scanner automatisé et fiable pour la vulnérabilité Log4Shell CVE-2021-44228.
Démo vidéo :
Voici l'aide d'utilisation :
$ python3 log4jhunt.py
+--------------+
Log4JHunt
+--------------+
[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
[-] You have to supply at least a single host to scan!
usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]
optional arguments:
-h, --help affiche ce message d'aide et quitte
-u URL, --url URL URL à sonder pour la vulnérabilité.
-f FILE, --file FILE Spécifier un fichier contenant une liste d'hôtes à scanner.
-d DELAY, --delay DELAY
Délai entre deux requêtes concurrentes.
-t TIMEOUT, --timeout TIMEOUT
Délai d'attente pour un seul hôte.
-T TOKEN, --token TOKEN
Jeton Canary à utiliser dans les charges utiles pour le scan.
-E EMAIL, --email EMAIL
Email pour recevoir les notifications.
-W WEBHOOK, --webhook WEBHOOK
URL du webhook pour recevoir les notifications.
-S SERVER, --server SERVER
Serveur DNS callback personnalisé pour recevoir les notifications.
-ua USERAGENT, --user-agent USERAGENT
Chaîne user-agent personnalisée à utiliser pour les requêtes.
-m METHOD, --methods METHOD
Liste séparée par des virgules des méthodes HTTP à utiliser.
-H HEADERS, --headers HEADERS
Liste séparée par des virgules des en-têtes HTTP personnalisés à utiliser.
-p PROXY, --proxy PROXY
Proxy HTTP à utiliser (le cas échéant).
L'outil utilise des jetons Log4Shell de Canary Tokens. L'outil a la capacité de générer automatiquement des jetons si les valeurs du jeton (--token) et du serveur (--server) sont vides.
Une fois le jeton généré, le jeton et la valeur d'authentification sont écrits dans un fichier appelé canary-token.json.
Vous pouvez spécifier les cibles selon deux modes :
./log4jhunt.py -u 1.2.3.4:8080 ...
./log4jhunt.py -f targets.txt ...
Il y a deux façons de recevoir des canaux de notification :
--email) – service fourni par Canarytokens.--webhook) – service fourni par Canarytokens.--server) – votre propre serveur DNS callback.Une fois que l'outil trouve un serveur vulnérable, les notifications seront relayées vers votre canal de communication préféré.
--methods.--headers respectivement.--user-agent.--timeout.--proxy.Étant donné qu'un grand nombre de requêtes HTTP sont impliquées, cela peut être une tâche lourde pour l'hôte distant de les gérer. Le paramètre --delay est là pour vous aider dans ces cas. Vous pouvez spécifier une valeur de délai en secondes – qui sera utilisée entre deux requêtes consécutives vers le même port sur un serveur.
Nous avons couvert plus de détails sur la vulnérabilité Log4j dans notre Blog.
L'outil est sous licence MIT. Voir LICENSE.
Actuellement, l'outil est en version v0.1.
L'équipe de recherche chez RedHunt Labs souhaite remercier Thinkst Canary pour l'impressionnant projet Canary Token.
To know more about our Attack Surface Management platform, check out NVADR.