
Log4j를 위한 원격 명령 실행 취약점 스캐너.
이 도구를 사용하면 Apache Log4j의 원격 명령 실행 취약점 CVE-2021-44228을 여러 주소에서 스캔할 수 있습니다.
도메인 이름으로 스캔하려면 subfinder, assetfinder, amass를 추가로 설치해야 합니다.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
그러면 도구의 도움말이 표시됩니다. 다음은 지원되는 모든 옵션입니다.
-h, --help - 도움말 표시
-l, --url-list - 스캔에 사용할 도메인/서브도메인/IP 목록
-d, --domain - 모든 서브도메인과 본인이 확인될 도메인 이름
-b, --burpcollabid - Burp collaborator 클라이언트 ID 주소 또는 interactsh 도메인 주소
사용 예시:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Burp collaborator 문서 페이지로 이동하려면 여기를 클릭하세요.
도메인이 취약한 경우, 취약한 도메인 이름을 포함한 DNS 콜백이 사용자가 제공한 burp collaborator 또는 interactsh 주소로 전송됩니다.
기여는 오픈 소스 커뮤니티가 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소가 되게 하는 것입니다. 여러분이 하는 모든 기여는 매우 감사드립니다.
이를 개선할 제안이 있다면, 저장소를 포크하고 풀 리퀘스트를 생성해 주세요. 간단히 "enhancement" 태그와 함께 이슈를 열 수도 있습니다. 프로젝트에 별표를 누르는 것도 잊지 마세요! 다시 한 번 감사드립니다!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)