
Apache log4j RCE CVE-2021-44228 के लिए सामान्य स्कैनर
Log4J v2.15.0 पर एक पैच बायपास (patch bypass) है जो पूर्ण RCE की अनुमति देता है। यह log4shell स्क्रिप्ट CVE-2021-45046 का विश्वसनीय रूप से पता लगाती है। यदि आपको अपने बुनियादी ढांचे को बड़े पैमाने पर खोजने और स्कैन करने या Log4J खतरे से निपटने में कठिनाई हो रही है।
इस स्क्रिप्ट का उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को Log4J RCE के लिए स्कैन करने और WAF बायपास का परीक्षण करने के लिए किया जाना चाहिए, जिसके परिणामस्वरूप संगठन के वातावरण में कोड निष्पादन प्राप्त हो सकता है।
यह आउट-ऑफ-द-बॉक्स DNS OOB कॉलबैक का समर्थन करता है, DNS कॉलबैक सर्वर सेट करने की कोई आवश्यकता नहीं है।
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <target url>
$ python3 log4shell.py -u <target url> --run-all-tests
$ python3 log4shell.py -u <target url> --waf-bypass
$ python3 log4shell.py -l url-list.txt