
Scanner de vulnerabilidade de execução remota de comandos para Log4j.
Funcionalidades • Requisitos • Instalação • Uso • Contato
Usando esta ferramenta, você pode escanear por vulnerabilidade de execução remota de comandos CVE-2021-44228 no Apache Log4j em múltiplos endereços.
Se você quiser escanear com um nome de domínio, deve instalar adicionalmente subfinder, assetfinder e amass.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.
-h, --help - Exibe ajuda
-l, --url-list - Lista de domínio/subdomínio/ip a ser usada para escanear.
-d, --domain - O nome de domínio para o qual todos os subdomínios e ele mesmo serão verificados.
-b, --burpcollabid - Endereço do ID do cliente do Burp collabrator ou endereço do domínio Interactsh.
Exemplos de uso:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Clique aqui para ir para a página de documentação do Burp collaborator.
Clique aqui para ir para o Interactsh.
Se o domínio for vulnerável, callbacks DNS com o nome do domínio vulnerável são enviados para o endereço do Burp collaborator ou Interactsh que você forneceu.
Contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Qualquer contribuição que você fizer será muito apreciada.
Se você tem uma sugestão que possa melhorar isso, por favor, faça um fork do repositório e crie um pull request. Você também pode simplesmente abrir uma issue com a tag "melhoria". Não se esqueça de dar uma estrela no projeto! Obrigado novamente!
git checkout -b feature/MinhaFuncionalidade)git commit -m 'Adiciona alguma MinhaFuncionalidade')git push origin feature/MinhaFuncionalidade)