
stiamo fornendo ai team DevOps e di sicurezza uno script per identificare i carichi di lavoro cloud che potrebbero essere vulnerabili alla vulnerabilità Log4j (CVE-2021-44228) nel loro account AWS. Lo script consente ai team di sicurezza di identificare gli asset AWS esposti esternamente eseguendo l'exploit su di essi, e quindi di poterli mappare e correggere rapidamente.
.. image:: images/Mitiga_logo.png
Forniamo ai team DevOps e di sicurezza uno script per identificare carichi di lavoro cloud potenzialmente vulnerabili alla vulnerabilità Log4j (log4shell) nel loro account AWS. Attualmente supportiamo le vulnerabilità RCE "CVE-2021-44228" e "CVE-2021-45046". Lo script consente ai team di sicurezza di identificare le risorse AWS esposte esternamente eseguendo l'exploit su di esse, e quindi di mapparle e correggerle rapidamente.
Funzionalità ########
<https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_cPython 3.6 e superiore
installare i pacchetti Python richiesti: .. code-block:: console
pip3 install -r requirements.txt
Permessi AWS per scansionare le risorse: .. code-block:: json
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }
Prima di Eseguire lo Script
########
È necessario un server che attenda le richieste DNS dagli endpoint vulnerabili,
Per questa demo utilizziamo: interactsh <https://github.com/projectdiscovery/interactsh>, che è uno strumento esterno. Puoi utilizzare il client Interactsh o l'app web Interactsh <https://app.interactsh.com/#/>
Ottieni l'URL per le richieste DNS. Usando 'interactsh' puoi trovarlo nell'app client qui: .. image:: images/interactshdomain.png o usando l'app web: .. image:: images/webinteractsh.png
Esegui lo script main.py con gli argomenti:
Trovare Endpoint Vulnerabili ######## gli endpoint vulnerabili dovrebbero inviare richieste DNS al tuo server con il formato:
esempio cli:
.. image:: images/interactshresult.png
esempio web:
.. image:: images/webinteractsh_result.png
Questo progetto dovrebbe essere utilizzato solo per scopi educativi. Il progetto non sostituisce un piano di correzione maturo e non fornisce una copertura completa sulle risorse esposte esternamente o vulnerabili. Mitiga non si assume alcuna responsabilità per danni causati dall'utilizzo di questo progetto.