
Semplice script Python 3 per rilevare la vulnerabilità della libreria Java "Log4j" (CVE-2021-44228) per un elenco di URL con multithreading
Lo script "log4j-detect.py" sviluppato in Python 3 è responsabile del rilevamento se un elenco di URL è vulnerabile a CVE-2021-44228.
Per farlo, invia una richiesta GET utilizzando thread (prestazioni più elevate) a ciascuno degli URL nell'elenco specificato. La richiesta GET contiene un payload che, in caso di successo, restituisce una richiesta DNS a Burp Collaborator / interactsh. Questo payload viene inviato in un parametro di test e negli header "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication". Infine, se un host è vulnerabile, un numero di identificazione apparirà nel prefisso del sottodominio del payload Burp Collaborator / interactsh e nell'output dello script, consentendo di sapere quale host ha risposto tramite DNS.
Si noti che questo script gestisce solo il rilevamento DNS della vulnerabilità e non testa l'esecuzione remota di comandi.
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
