
Python 3で開発されたスクリプト「log4j-detect.py」は、指定されたURLのリストがCVE-2021-44228に対して脆弱かどうかを検出します。
そのために、指定されたリスト内の各URLに対してスレッド(高パフォーマンス)を使用してGETリクエストを送信します。GETリクエストには、成功した場合にBurp Collaborator / interactshにDNSリクエストを返すペイロードが含まれています。このペイロードは、テストパラメータおよび"User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication"ヘッダーで送信されます。
最後に、ホストが脆弱な場合、Burp Collaborator / interactshペイロードのサブドメインプレフィックスおよびスクリプトの出力に識別番号が表示され、どのホストがDNS経由で応答したかを知ることができます。
このスクリプトは脆弱性のDNS検出のみを処理し、リモートコマンド実行をテストしないことに注意してください。
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
