このツールを使用すると、Apache Log4jのCVE-2021-44228のリモートコマンド実行の脆弱性を複数のアドレスに対してスキャンできます。
ドメイン名でスキャンする場合は、さらにsubfinder、assetfinder、amassのインストールが必要です。
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
これによりツールのヘルプが表示されます。サポートされているすべてのスイッチは以下の通りです。
-h, --help - ヘルプを表示
-l, --url-list - スキャンに使用するドメイン/サブドメイン/IPのリスト。
-d, --domain - すべてのサブドメインとそれ自身がチェックされるドメイン名。
-b, --burpcollabid - Burp CollaboratorのクライアントIDアドレス、またはInteractshのドメインアドレス。
使用例:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Burp Collaboratorのドキュメントページはこちら。
ドメインに脆弱性がある場合、脆弱なドメイン名を含むDNSコールバックが、指定したBurp CollaboratorまたはInteractshのアドレスに送信されます。
コントリビューションは、オープンソースコミュニティを学び、インスピレーションを得、創造するための素晴らしい場所にしているものです。どのようなコントリビューションも大変感謝しています。
より良くするための提案があれば、リポジトリをフォークしてプルリクエストを作成してください。または、"enhancement"タグを付けてIssueを開くこともできます。プロジェクトにスターを忘れずに!よろしくお願いします。
git checkout -b feature/AmazingFeature)git commit -m '素晴らしい機能を追加')git push origin feature/AmazingFeature)