
Estamos fornecendo às equipes de DevOps e segurança um script para identificar cargas de trabalho em nuvem que podem estar vulneráveis à vulnerabilidade Log4j (CVE-2021-44228) em sua conta AWS. O script permite que as equipes de segurança identifiquem ativos AWS voltados para o exterior, executando o exploit neles e, assim, possam mapeá-los e corrigi-los rapidamente.
.. image:: images/Mitiga_logo.png
estamos fornecendo às equipes de DevOps e segurança um script para identificar cargas de trabalho em nuvem que podem estar vulneráveis à vulnerabilidade Log4j (log4shell) em suas contas AWS. Atualmente, suportamos as vulnerabilidades de RCE "CVE-2021-44228" e "CVE-2021-45046". O script permite que as equipes de segurança identifiquem ativos AWS voltados para o exterior executando o exploit neles, e assim possam mapeá-los e corrigi-los rapidamente.
Recursos ########
<https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_cPython 3.6 ou superior
instale os pacotes Python necessários: .. code-block:: console
pip3 install -r requirements.txt
permissões AWS para escanear os recursos: .. code-block:: json
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }
Antes de Executar o Script
########
Você precisa de um servidor que aguarde requisições DNS dos endpoints vulneráveis.
Para esta demonstração, estamos usando: interactsh <https://github.com/projectdiscovery/interactsh>, que é uma ferramenta externa. Você pode usar o cliente interactsh ou o aplicativo web Interactsh <https://app.interactsh.com/#/>
Obtenha o endereço de URL para as requisições DNS. Usando o 'interactsh', você pode encontrá-lo no aplicativo cliente aqui: .. image:: images/interactshdomain.png ou usando o aplicativo web: .. image:: images/webinteractsh.png
Execute o script main.py com os argumentos:
Encontrando Endpoints Vulneráveis ######## os endpoints vulneráveis devem enviar requisições DNS para o seu servidor no formato:
exemplo via cli:
.. image:: images/interactshresult.png
exemplo via web:
.. image:: images/webinteractsh_result.png
Este projeto deve ser usado apenas para fins educacionais. O projeto não substitui um plano de remediação maduro e não fornece cobertura completa para ativos voltados para o exterior ou vulneráveis. A Mitiga não se responsabiliza por qualquer dano causado pelo uso deste projeto.