Python 3で開発されたスクリプト「log4j-detect.py」は、指定されたURLリストがCVE-2021-44228に対して脆弱かどうかを検出します。
このスクリプトは、スレッドを使用して(パフォーマンス向上)指定されたリスト内の各URLにGETリクエストを送信します。GETリクエストには、成功時にBurp Collaborator / interactshへのDNSリクエストを返すペイロードが含まれています。このペイロードはテストパラメータと「User-Agent」/「Referer」/「X-Forwarded-For」/「Authentication」ヘッダーで送信されます。 最後に、ホストが脆弱な場合、Burp Collaborator / interactshのペイロードのサブドメインプレフィックスとスクリプトの出力に識別番号が表示され、どのホストがDNS経由で応答したかを確認できます。
このスクリプトは脆弱性のDNS検出のみを処理し、リモートコマンド実行はテストしないことに注意してください。
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
