
Apache log4j RCE CVE-2021-44228를 위한 일반 스캐너
Log4J v2.15.0에 전체 RCE를 허용하는 패치 우회가 있습니다. 이 log4shell 스크립트는 CVE-2021-45046을 안정적으로 탐지합니다. 대규모 인프라를 스캔하고 발견하는 데 어려움을 겪거나 Log4J 위협에 대응하는 데 어려움을 겪고 있다면 도움이 될 것입니다.
이 스크립트는 보안 팀이 자사의 인프라에서 Log4J RCE를 스캔하고, 조직 환경에서 코드 실행으로 이어질 수 있는 WAF 우회를 테스트하는 데 사용됩니다.
DNS OOB 콜백을 기본적으로 지원하며, DNS 콜백 서버를 설정할 필요가 없습니다.
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <대상 url>
$ python3 log4shell.py -u <대상 url> --run-all-tests
$ python3 log4shell.py -u <대상 url> --waf-bypass
$ python3 log4shell.py -l url-list.txt