
Uno scanner completamente automatizzato, accurato e approfondito per individuare log4j RCE CVE-2021-44228

FullHunt ha rilasciato un aggiornamento per identificare la RCE di Apache Commons Text (CVE-2022-42889). La RCE di Apache Commons Text è molto simile alla RCE di Log4J e ne consigliamo la correzione il prima possibile. Le applicazioni vulnerabili consentono la piena esecuzione di codice remoto. Se hai bisogno di aiuto per scansionare e scoprire questa vulnerabilità nella tua infrastruttura, contattaci all'indirizzo ([email protected]).

Esiste un bypass della patch su Log4J v2.15.0 che consente una RCE completa. FullHunt ha aggiunto il supporto della community per log4j-scan per rilevare in modo affidabile CVE-2021-45046. Se hai difficoltà a scoprire e scansionare la tua infrastruttura su larga scala o a tenere il passo con la minaccia Log4J, contattaci all'indirizzo ([email protected]).

Abbiamo studiato la RCE di Log4J (CVE-2021-44228) dal momento del suo rilascio e abbiamo lavorato per prevenire questa vulnerabilità con i nostri clienti. Stiamo rendendo open source uno strumento di rilevamento e scansione aperto per scoprire e fare fuzzing per la vulnerabilità Log4J RCE CVE-2021-44228. Questo strumento dovrebbe essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura alla ricerca di Log4J RCE e anche per testare i bypass WAF che potrebbero portare all'esecuzione di codice nell'ambiente dell'organizzazione.
Supporta callback DNS OOB immediatamente, non è necessario configurare un server di callback DNS.
$ python3 log4j-scan.py -h
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE Scanner
[•] Scanner fornito da FullHunt.io - La piattaforma di gestione della superficie d'attacco di nuova generazione.
[•] Proteggi la tua superficie d'attacco esterna con FullHunt.io.
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
[--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD] [--test-CVE-2021-45046] [--test-CVE-2022-42889]
[--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-u URL, --url URL Controlla un singolo URL.
-p PROXY, --proxy PROXY
invia richieste attraverso il proxy
-l USEDLIST, --list USEDLIST
Controlla una lista di URL.
--request-type REQUEST_TYPE
Tipo di richiesta: (get, post) - [Predefinito: get].
--headers-file HEADERS_FILE
File di fuzzing delle intestazioni - [predefinito: headers.txt].
--run-all-tests Esegui tutti i test disponibili su ogni URL.
--exclude-user-agent-fuzzing
Escludi l'intestazione User-Agent dal fuzzing - utile per bypassare controlli deboli sugli User-Agent.
--wait-time WAIT_TIME
Tempo di attesa dopo l'elaborazione di tutti gli URL (in secondi) - [Predefinito: 5].
--waf-bypass Estendi le scansioni con payload per bypassare i WAF.
--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
Test con un payload personalizzato per bypassare i WAF.
--test-CVE-2021-45046
Test utilizzando payload per CVE-2021-45046 (payload di rilevamento).
--test-CVE-2022-42889
Test utilizzando payload per Apache Commons Text RCE (CVE-2022-42889).
--dns-callback-provider DNS_CALLBACK_PROVIDER
Provider di callback DNS (Opzioni: dnslog.cn, interact.sh) - [Predefinito: interact.sh].
--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
Host di callback DNS personalizzato.
--disable-http-redirects
Disabilita i reindirizzamenti HTTP. Nota: i reindirizzamenti HTTP sono utili perché consentono ai payload di avere maggiori probabilità di raggiungere i sistemi vulnerabili.
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --run-all-tests
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --waf-bypass
$ python3 log4j-scan.py -l urls.txt
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/log4j-scan.git
cd log4j-scan
sudo docker build -t log4j-scan .
sudo docker run -it --rm log4j-scan
# Con la lista URL "urls.txt" nella directory corrente
docker run -it --rm -v $PWD:/data log4j-scan -l /data/urls.txt
FullHunt è la piattaforma di gestione della superficie d'attacco di nuova generazione. FullHunt consente alle aziende di scoprire tutte le loro superfici d'attacco, monitorarle per esposizioni e scansionarle continuamente alla ricerca delle ultime vulnerabilità di sicurezza. Il tutto, in un'unica piattaforma e molto altro.
FullHunt fornisce una piattaforma enterprise per le organizzazioni. La piattaforma Enterprise FullHunt offre scansioni e capacità estese per i clienti. La piattaforma Enterprise FullHunt consente alle organizzazioni di monitorare da vicino la loro superficie d'attacco esterna e ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la piattaforma Enterprise FullHunt per risolvere le sfide della sicurezza continua e della sicurezza della superficie d'attacco esterna.
Questo progetto è realizzato solo a scopo educativo e di test etici. L'uso di log4j-scan per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Il progetto è concesso in licenza con licenza MIT.
Mazin Ahmed