
Scanner generico per Apache log4j RCE CVE-2021-44228
C'è un bypass della patch su Log4J v2.15.0 che permette un RCE completo. Questo script log4shell rileva in modo affidabile CVE-2021-45046. Se hai difficoltà a scoprire e scansionare la tua infrastruttura su larga scala o a tenere il passo con la minaccia Log4J.
Questo script deve essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura per Log4J RCE, e anche per testare bypass WAF che possono portare all'esecuzione di codice nell'ambiente dell'organizzazione.
Supporta callback DNS OOB pronte all'uso, non è necessario configurare un server di callback DNS.
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <target url>
$ python3 log4shell.py -u <target url> --run-all-tests
$ python3 log4shell.py -u <target url> --waf-bypass
$ python3 log4shell.py -l url-list.txt