Log4Shell-Scanner-Exploit
बैश स्क्रिप्ट जो दूरस्थ रूप से Log4shell कमजोरी की पहचान और/या शोषण करने की अनुमति देती है।
यह उपकरण LDAP payloads और X-Api-Version, User-Agent और X-Forwarded-For हेडर का उपयोग करके विभिन्न परीक्षण करता है।
इस स्क्रिप्ट का उपयोग हमेशा ऑडिट की गई सेवा/एप्लिकेशन के मालिक की पूर्व अनुमति से करें।
निर्भरताएं:
-
LDAP और HTTP सर्वर शुरू करने के लिए निम्न फ़ाइल डाउनलोड और अनज़िप करें:
http://tiny.cc/t0smuz
-
Java स्थापित होना चाहिए
#sudo apt install default-jre
-
Curl स्थापित होना चाहिए
#sudo apt-get install curl
उपयोग का उदाहरण:
निम्नलिखित पैरामीटर दर्ज करें:
- स्कैन करने के लिए URLs की सूची
- LDAP सर्वर का IP पता
- LDAP सर्वर पोर्ट
- HTTP सर्वर का IP पता
- HTTP सर्वर पोर्ट
आंतरिक नेटवर्क पर एप्लिकेशन स्कैन का उदाहरण:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

इंटरनेट पर एप्लिकेशन स्कैन का उदाहरण:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

स्पष्टीकरण:
- उपयोग किया गया payload कमजोर पहचानी गई मशीनों पर "ifconfig" कमांड भेजता है, यह payload Base64 में एन्कोडेड है और पेंटेस्टिंग ऑडिट में शोषण चरण करने के लिए संशोधित किया जा सकता है।
- यदि इंटरनेट सेवाओं पर उपकरण का उपयोग करना चाहते हैं, तो Ngrok सेवा शुरू की जा सकती है जो LDAP सर्वर के स्थानीय पोर्ट पर पोर्ट फॉरवर्डिंग करती है।
- इस स्क्रिप्ट का उपयोग हमेशा विश्लेषित सेवा/एप्लिकेशन के मालिक की पूर्व अनुमति से करें।