
Test de la protection WAF contre CVE-2021-44228 Log4Shell
Script bash simple pour tester votre WAF ou d'autres équipements contre les chaînes d'attaque Log4Shell et divers contournements
Astuces de contournement issues de : https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
Pour l'exécuter :
./cve-2021-44228.sh -t <URL de la cible> -c <Code de statut HTTP attendu>
Ou pour utiliser les valeurs par défaut de https://127.0.0.1 et 403 :
./cve-2021-44228.sh
Pour chaque chaîne de test, celle-ci sera transmise dans une requête vers la cible via différents vecteurs tels que :
User-AgentExemple de sortie :
Test String: ${jndi:}
-------------------------------------------------------------
HEADERS: curl -ksg -w "%{http_code}" https://127.0.0.1 -A '${jndi:}'
403
URI: curl -ksg -w "%{http_code}" 'https://127.0.0.1/${jndi:}'
403
Cookies: curl -ksg -w "%{http_code}" https://127.0.0.1 -b 'session=${jndi:}'
403
Query String: curl -ksg -w "%{http_code}" 'https://127.0.0.1/something?session=${jndi:}'
403
POST Data: curl -X POST -ksg -w "%{http_code}" https://127.0.0.1 -d '${jndi:}'
403