Log4j RCE スキャナー
このツールを使用すると、Apache Log4j のリモートコマンド実行脆弱性 CVE-2021-44228 を複数のアドレスでスキャンできます。
機能:
指定したURLリストに基づいてスキャンできます。
指定したドメイン名のサブドメインを検出してすべてスキャンできます。
送信元ドメインをプレフィックスとして追加し、DNSクエリがどの送信元から来ているかを特定します。
必要条件
httpx
curl
ドメイン名でスキャンする場合は、追加で subfinder、assetfinder、amass をインストールする必要があります。
-h, --help - ヘルプを表示
-l, --url-list - スキャンに使用するドメイン/サブドメイン/IPのリスト。
-d, --domain - すべてのサブドメインとそれ自体をチェックするドメイン名。
-b, --burpcollabid - Burp Collaborator クライアントIDアドレス、または Interactsh ドメインアドレス。
使用例:
./log4j-rce-scanner.py -l subdomains.txt -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com
./log4j-rce-scanner.py -d evil.com -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com