
Scanner Genérico para Apache log4j RCE CVE-2021-44228
Existe um bypass de patch no Log4J v2.15.0 que permite um RCE completo. Este script log4shell detecta de forma confiável o CVE-2021-45046. Se você está tendo dificuldade em descobrir e escanear sua infraestrutura em escala ou em acompanhar a ameaça do Log4J.
Este script deve ser usado por equipes de segurança para escanear sua infraestrutura em busca de RCE Log4J e também testar bypasses de WAF que podem resultar na execução de código no ambiente da organização.
Ele suporta callbacks DNS OOB prontos para uso, não sendo necessário configurar um servidor de callback DNS.
$ git clone https://github.com/r00thunter/Log4Shell.git
$ cd Log4shell
$ pip3 install -r requirements.txt
$ python3 log4shell.py -u <target url>
$ python3 log4shell.py -u <target url> --run-all-tests
$ python3 log4shell.py -u <target url> --waf-bypass
$ python3 log4shell.py -l url-list.txt