
Log4j를 위한 원격 명령 실행 취약점 스캐너.
이 도구를 사용하면 Apache Log4j의 원격 명령 실행 취약점 CVE-2021-44228을 여러 주소에서 스캔할 수 있습니다.
도메인 이름으로 스캔하려면 subfinder, assetfinder, amass를 추가로 설치해야 합니다.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
그러면 도구의 도움말이 표시됩니다. 다음은 지원되는 모든 옵션입니다.
-h, --help - 도움말 표시
-l, --url-list - 스캔에 사용할 도메인/서브도메인/IP 목록
-d, --domain - 모든 서브도메인과 본인이 확인될 도메인 이름
-b, --burpcollabid - Burp collaborator 클라이언트 ID 주소 또는 interactsh 도메인 주소
사용 예시:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
도메인이 취약한 경우, 취약한 도메인 이름을 포함한 DNS 콜백이 사용자가 제공한 burp collaborator 또는 interactsh 주소로 전송됩니다.
기여는 오픈 소스 커뮤니티가 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소가 되게 하는 것입니다. 여러분이 하는 모든 기여는 매우 감사드립니다.
이를 개선할 제안이 있다면, 저장소를 포크하고 풀 리퀘스트를 생성해 주세요. 간단히 "enhancement" 태그와 함께 이슈를 열 수도 있습니다. 프로젝트에 별표를 누르는 것도 잊지 마세요! 다시 한 번 감사드립니다!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)