
Scanner di vulnerabilità di esecuzione remota di comandi per Log4j.
Funzionalità • Requisiti • Installazione • Utilizzo • Contatto
Con questo strumento puoi cercare la vulnerabilità di esecuzione remota dei comandi CVE-2021-44228 su Apache Log4j su più indirizzi.
Se vuoi eseguire la scansione con un nome di dominio, devi installare anche subfinder, assetfinder e amass.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati.
-h, --help - Mostra l'aiuto
-l, --url-list - Elenco di domini/sottodomini/ip da usare per la scansione.
-d, --dominio - Il nome di dominio di cui verranno controllati tutti i sottodomini e se stesso.
-b, --burpcollabid - Indirizzo ID client del Burp Collaborator o indirizzo del dominio Interactsh.
Esempi di utilizzo:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Clicca qui per andare alla pagina di documentazione di Burp Collaborator.
Clicca qui per andare a Interactsh.
Se il dominio è vulnerabile, i callback DNS con il nome del dominio vulnerabile vengono inviati all'indirizzo Burp Collaborator o Interactsh che hai fornito.
I contributi sono ciò che rende la comunità open source un posto fantastico per imparare, ispirare e creare. Ogni contributo che fai è molto apprezzato.
Se hai un suggerimento per migliorarlo, fai un fork del repository e crea una pull request. Puoi anche aprire un issue con il tag "enhancement". Non dimenticare di dare una stella al progetto! Grazie ancora!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)