
log4j2 RCE भेद्यता (CVE-2021-44228) आंतरिक नेटवर्क स्कैनर, जिसका उपयोग बिना नेटवर्क आउटबाउंड के स्थितियों में भेद्यता स्कैन करने के लिए किया जा सकता है, जो उद्यमों को आंतरिक रूप से Log4jShell भेद्यता का तेजी से पता लगाने में मदद करता है।
log4j2 RCE भेद्यता (CVE-2021-44228) आंतरिक नेटवर्क स्कैनर, जिसका उपयोग इंटरनेट कनेक्शन के बिना भेद्यता स्कैनिंग के लिए किया जा सकता है, कंपनियों को तेजी से Log4jShell भेद्यताओं का पता लगाने में मदद करता है।
से संशोधित: https://github.com/fullhunt/log4j-scan
JNDIMonitor r00tSe7en/JNDIMonitor: एक LDAP अनुरोध श्रोता, dnslog प्लेटफॉर्म से छुटकारा (github.com) से आता है
यह उपकरण केवल सीखने, शोध और स्व-निरीक्षण के लिए है। इसका अवैध उपयोग न करें। इस उपकरण के उपयोग से उत्पन्न सभी जोखिमों से लेखक का कोई संबंध नहीं है!
JNDIMonitor-2.0.1-SNAPSHOT.jar और log4j-scan.py को एक ही निर्देशिका में रखा जाना चाहिए।
इसे सार्वजनिक नेटवर्क (इंटरनेट स्कैन) या स्थानीय रूप से (आंतरिक नेटवर्क स्कैन) शुरू किया जा सकता है।
java -jar JNDIMonitor-2.0.1-SNAPSHOT.jar -i 192.168.1.11



pip3 install -r requirements.txt
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389
python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests


python3 log4j-scan.py -u http://192.168.111.129:8080/webstudy/hello-fengxuan --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass
python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests
python3 log4j-scan.py -l urls.txt --ldap-addr 192.168.1.11:1389 --run-all-tests --waf-bypass
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE]
[--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
[--wait-time WAIT_TIME] [--waf-bypass] [--test-CVE-2021-45046]
[--ldap-addr CUSTOM_DNS_CALLBACK_ADDR] [--disable-http-redirects]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--request-type REQUEST_TYPE
Request Type: (get, post) - [Default: get].
--headers-file HEADERS_FILE
Headers fuzzing list - [default: headers.txt].
--run-all-tests Run all available tests on each URL.
--exclude-user-agent-fuzzing
Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents.
--wait-time WAIT_TIME
Wait time after all URLs are processed (in seconds) - [Default: 5].
--waf-bypass Extend scans with WAF bypass payloads.
--test-CVE-2021-45046
Test using payloads for CVE-2021-45046 (detection payloads).
--ldap-addr CUSTOM_DNS_CALLBACK_ADDR
Custom DNS Callback Address.
--disable-http-redirects
Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have higher chance of reaching vulnerable systems.