
Log4Shell (CVE-2021-44228) भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर।
Log4Shell CVE-2021-44228 भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर।
वीडियो डेमो:
यहाँ सहायता उपयोग दिया गया है:
$ python3 log4jhunt.py
+--------------+
Log4JHunt
+--------------+
[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
[-] You have to supply at least a single host to scan!
usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL to probe for the vulnerability.
-f FILE, --file FILE Specify a file containing list of hosts to scan.
-d DELAY, --delay DELAY
Delay in-between two concurrent requests.
-t TIMEOUT, --timeout TIMEOUT
Scan timeout for a single host.
-T TOKEN, --token TOKEN
Canary token to use in payloads for scanning.
-E EMAIL, --email EMAIL
Email to receive notifications.
-W WEBHOOK, --webhook WEBHOOK
Webhook URL to receive notifications.
-S SERVER, --server SERVER
Custom DNS callback server for receiving notifications.
-ua USERAGENT, --user-agent USERAGENT
Custom user agent string to use for requests.
-m METHOD, --methods METHOD
Comma separated list of HTTP Method to use
-H HEADERS, --headers HEADERS
Comma separated list of custom HTTP headers to use.
-p PROXY, --proxy PROXY
HTTP proxy to use (if any).
यह उपकरण Canary Tokens से Log4Shell टोकन का उपयोग करता है। यदि टोकन (--token) और सर्वर (--server) के मान खाली हैं, तो उपकरण में स्वचालित रूप से टोकन उत्पन्न करने की क्षमता है।
एक बार टोकन उत्पन्न हो जाने पर, टोकन और प्रमाणीकरण मान canary-token.json नामक फ़ाइल में लिख दिए जाते हैं।
आप लक्ष्यों को दो तरीकों से निर्दिष्ट कर सकते हैं:
./log4jhunt.py -u 1.2.3.4:8080 ...
./log4jhunt.py -f targets.txt ...
सूचना चैनल प्राप्त करने के दो तरीके हैं:
--email) -- Canarytokens द्वारा प्रदान की गई सेवा।--webhook) -- Canarytokens द्वारा प्रदान की गई सेवा।--server) -- आपका अपना कस्टम DNS कॉलबैक सर्वर।एक बार उपकरण को भेद्य सर्वर मिल जाने पर, सूचनाएं आपके पसंदीदा संचार चैनल पर वापस भेज दी जाएंगी।
--methods का उपयोग करके HTTP विधियों को अनुकूलित कर सकते हैं।--headers के माध्यम से निर्दिष्ट किया जा सकता है।--user-agent हेडर का उपयोग करके कस्टम उपयोगकर्ता एजेंट निर्दिष्ट किया जा सकता है।--timeout का उपयोग करके कस्टम टाइमआउट मान निर्दिष्ट कर सकते हैं।--proxy के माध्यम से HTTP अनुरोधों में उपयोग करने के लिए कस्टम प्रॉक्सी निर्दिष्ट कर सकते हैं।चूंकि इसमें बहुत सारे HTTP अनुरोध शामिल होते हैं, इसलिए दूरस्थ होस्ट के लिए अनुरोधों को संभालना एक कठिन काम हो सकता है। --delay पैरामीटर इन मामलों में आपकी मदद करने के लिए यहाँ है। आप सेकंड में विलंब मान निर्दिष्ट कर सकते हैं -- जिसका उपयोग सर्वर पर एक ही पोर्ट पर दो क्रमिक अनुरोधों के बीच किया जाएगा।
हमने अपने ब्लॉग में Log4j भेद्यता से संबंधित अधिक विवरण शामिल किए हैं।
उपकरण MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। LICENSE देखें।
वर्तमान में उपकरण v0.1 पर है।
RedHunt Labs की शोध टीम शानदार Canary Token प्रोजेक्ट के लिए Thinkst Canary को धन्यवाद देना चाहती है।
हमारे Attack Surface Management प्लेटफ़ॉर्म के बारे में अधिक जानने के लिए, NVADR देखें।