Log4Shell-Scanner-Exploit
Script en bash qui permet d'identifier et/ou d'exploiter la vulnérabilité Log4Shell à distance.
Cet outil effectue différents tests en utilisant des payloads LDAP et les en-têtes X-Api-Version, User-Agent et X-Forwarded-For.
Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/de l'application audité(e).
Dépendances :
-
Télécharger et décompresser le fichier suivant pour démarrer le serveur LDAP et HTTP :
http://tiny.cc/t0smuz
-
Avoir Java installé
#sudo apt install default-jre
-
Avoir Curl installé
#sudo apt-get install curl
Exemple d'utilisation :
Saisir les paramètres suivants :
- Liste des URL à scanner
- Adresse IP du serveur LDAP
- Port du serveur LDAP
- Adresse IP du serveur HTTP
- Port du serveur HTTP
#Exemple de scan d'une application sur le réseau interne :
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

#Exemple de scan d'une application sur Internet :
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

Remarques :
- Le payload utilisé envoie une commande "ifconfig" aux machines identifiées comme vulnérables ; ce payload est codé en Base64 et peut être modifié pour réaliser la phase d'exploitation lors d'une audit de pentesting.
- Si l'on souhaite utiliser l'outil sur des services Internet, on peut démarrer un service Ngrok qui effectue un port forwarding vers le port local du serveur LDAP.
- Toujours utiliser ce script avec l'autorisation préalable du propriétaire du service/de l'application analysé(e).