Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4jcheck — 一般的なHTTPヘッダーへのペイロード注入を利用して、脆弱なLog4j(CVE-2021-44228)システムを検出するスクリプト。 | Kitploit
ツール/GitHubGitHub/northwavesecurity/log4jcheck
偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイト情報収集DNS分析
GitHubnorthwavesecurity/log4jcheck

log4jcheck

一般的なHTTPヘッダーへのペイロード注入を利用して、脆弱なLog4j(CVE-2021-44228)システムを検出するスクリプト。

リポジトリを見る
126234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Northwave Log4j CVE-2021-44228 チェッカー

2021年12月10日(金)、Javaライブラリ 'log4j' 2 におけるリモートコード実行(RCE)脆弱性に対応する新しいProof-of-Concept 1 が公開されました。この脆弱性は、ソフトウェアの開発者に事前に開示されていませんでした。この脆弱性はCVE-2021-44228 3 として追跡されています。脆弱性の詳細については、Northwave Threat Response 4 を参照してください。

Northwaveは、一般的なHTTPヘッダーへのペイロードの注入と、HTTP GETリクエストの一部としての注入を使用して、脆弱なシステムをチェックするテストスクリプトを作成しました。ターゲット専用に作成されたUUIDを含む受信DNSリクエストをリッスンすることで、脆弱なシステムを検出します。たとえばLDAPサーバーを展開する代わりに、受信DNSをリッスンすることで、アウトバウンドトラフィックフィルタリングが導入されている環境でも、脆弱なシステムを検出できる可能性が高まります。実際には、アウトバウンドDNSが許可されていることがよくあります。高い偽陰性率が予想されます。免責事項 をお読みください。

対象範囲:

以下のHTTPヘッダーがチェックされます:

  • X-Api-Version
  • User-Agent
  • Referer
  • X-Druid-Comment
  • Origin
  • Location
  • X-Forwarded-For
  • Cookie
  • X-Requested-With
  • X-Forwarded-Host
  • Accept

各インジェクションに対して、以下のJNDIプレフィックスがチェックされます:

  • jndi:rmi
  • jndi:ldap
  • jndi:dns
  • jndi:${lower:l}${lower:d}ap

免責事項

このスクリプトは、HTTPヘッダー と HTTP GETリクエスト の2つの特定のチェックのみを実行することに注意してください。そのため、脆弱性をトリガーするために他のヘッダーや特定の入力フィールドなどをターゲットにする必要がある場合、偽陰性が発生します。これは非常に起こり得ることです。

重要: チェッカーが 'no vulnerability detected' を返した場合は、Northwave Threat Response 4 に記載されているように、ファイルシステムのチェックに進んでください。このチェッカーを実行するだけでは、システムが脆弱かどうかを判断するには不十分です。

DNSサーバーのセットアップ

まず、受信DNSリクエストを受け取るために使用できるサブドメインが必要です。この例では、ゾーン log4jdnsreq.northwave.nl を使用し、スクリプトを log4jchecker.northwave.nl にデプロイします。DNSエントリを次のように設定します:

root@kitploit:~
log4jdnsreq 3600 IN  NS log4jchecker.northwave.nl.

次に、Debianシステムに apt install bind9 を使用してBIND DNSサーバーをセットアップし、/etc/bind/named.conf.options ファイルに以下を追加します:

root@kitploit:~
	recursion no;
	allow-transfer { none; };

これは、オープンDNSサーバーを実行したくないため、再帰を無効にします。/etc/bind/named.conf.local に以下の設定を追加して、ロギングを構成します:

root@kitploit:~
logging {
	channel querylog {
		file "/var/log/named/query.log";
		severity debug 3;
		print-time yes;
	};
	category queries { querylog;};
};

systemctl restart bind9 を使用してBINDを再起動することを忘れないでください。xyz.log4jdnsreq.northwave.nl に対してDNSクエリを実行して、ロギングが機能するか確認してください。1つ以上のクエリが /var/log/named/query.log に表示されるはずです。

DNSサーバーの検証

ネームサーバーのルックアップが実際にログに記録されることを確認することが重要です。ネームサーバーのセットアップがリクエストをログに記録しない限り、このスクリプトは脆弱なサイトを検出できません

テストルックアップを実行してサーバーをテストしてください(できれば別のマシンから):

root@kitploit:~
dig test.log4jchecker.northwave.nl

応答は期待しないでください。ただし、ログファイル(cat /var/log/named/query.log)にエントリが記録されることを期待してください。このエントリは次のようなものになるでしょう:

root@kitploit:~
14-Dec-2021 13:36:01.402 client @0x7f8b180a9b30 requester-ip#58755 (test.log4jchecker.northwave.nl): query: test.log4jchecker.northwave.nl IN A -E(0)DC (your-ip)

ログに応答が表示されるまで先に進まないでください。それがなければ、スクリプトは脆弱性を検出できません。

スクリプトの実行

pip install -r requirements.txt を使用してPythonの依存関係をインストールします。設定したDNSゾーンに合わせて、スクリプト内の次の行を変更します:

root@kitploit:~
HOSTNAME = "log4jdnsreq.northwave.nl"

これで、-u パラメータで単一のURLを指定するか、-l パラメータでURLのリストを指定してスクリプトを実行できます:

root@kitploit:~
usage: nw_log4jcheck.py [-h] [-l LIST] [-u URL] [-w WAIT] [-t TIMEOUT]

optional arguments:
  -h, --help            show this help message and exit
  -l LIST, --list LIST  A text file with a list of URLs to check (one url per line)
  -u URL, --url URL     URL to check (for example: http://yoururl.com)
  -w WAIT, --wait WAIT  Number of seconds to wait before checking DNS logs (default: 15)
  -t TIMEOUT, --timeout TIMEOUT
                        HTTP timeout in seconds to use (default: 5)

出力の最後の行に、システムが脆弱であると検出されたかどうかが表示されます:

root@kitploit:~
NO VULNERABILITY DETECTED. Proceed with on-server checking. No incoming DNS request to 3414db71-309a-4288-83d4-aa3f103db97c.log4jdns.northwave.nl was seen

脆弱性が検出されなかった場合は、Northwave Threat Response 4 に記載されているように、ファイルシステムのチェックに進んでください。繰り返しますが、このチェッカーを実行するだけでは、システムが脆弱かどうかを判断するには不十分です。

ライセンス

Log4jcheckは、MITライセンスの下で公開されているオープンソースソフトウェアです。

ツールをダウンロード