
Um scanner automatizado e confiável para a vulnerabilidade Log4Shell (CVE-2021-44228).
Um scanner automatizado e confiável para a vulnerabilidade Log4Shell CVE-2021-44228.
Demonstração em vídeo:
Aqui está a ajuda de uso:
$ python3 log4jhunt.py
+--------------+
Log4JHunt
+--------------+
[+] Log4jHunt by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
[-] You have to supply at least a single host to scan!
usage: log4jhunt.py [-h] [-u URL] [-f FILE] [-d DELAY] [-t TIMEOUT] [-T TOKEN] [-E EMAIL] [-W WEBHOOK] [-S SERVER] [-ua USERAGENT] [-m METHOD] [-H HEADERS] [-p PROXY]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL to probe for the vulnerability.
-f FILE, --file FILE Specify a file containing list of hosts to scan.
-d DELAY, --delay DELAY
Delay in-between two concurrent requests.
-t TIMEOUT, --timeout TIMEOUT
Scan timeout for a single host.
-T TOKEN, --token TOKEN
Canary token to use in payloads for scanning.
-E EMAIL, --email EMAIL
Email to receive notifications.
-W WEBHOOK, --webhook WEBHOOK
Webhook URL to receive notifications.
-S SERVER, --server SERVER
Custom DNS callback server for receiving notifications.
-ua USERAGENT, --user-agent USERAGENT
Custom user agent string to use for requests.
-m METHOD, --methods METHOD
Comma separated list of HTTP Method to use
-H HEADERS, --headers HEADERS
Comma separated list of custom HTTP headers to use.
-p PROXY, --proxy PROXY
HTTP proxy to use (if any).
A ferramenta utiliza tokens Log4Shell do Canary Tokens. A ferramenta tem a capacidade de gerar tokens automaticamente, se os valores do token (--token) e do servidor (--server) estiverem vazios.
Uma vez que o token é gerado, o token e o valor de autenticação são gravados em um arquivo chamado canary-token.json.
Você pode especificar os alvos de duas formas:
./log4jhunt.py -u 1.2.3.4:8080 ...
./log4jhunt.py -f targets.txt ...
Há duas formas pelas quais você pode receber canais de notificação:
--email) -- serviço fornecido pelo Canarytokens.--webhook) -- serviço fornecido pelo Canarytokens.--server) -- seu próprio servidor DNS de callback.Quando a ferramenta encontra um servidor vulnerável, as notificações são encaminhadas de volta para o seu canal de comunicação preferido.
--methods.--headers.--user-agent.--timeout.--proxy.Como muitas requisições HTTP estão envolvidas, pode ser uma tarefa árdua para o host remoto lidar com as requisições. O parâmetro --delay está aqui para ajudar você nesses casos. Você pode especificar um valor de delay em segundos -- que será usado entre duas requisições subsequentes à mesma porta em um servidor.
Cobrimos mais detalhes sobre a vulnerabilidade Log4j em nosso Blog.
A ferramenta é licenciada sob a licença MIT. Veja LICENSE.
Atualmente a ferramenta está na v0.1.
A Equipe de Pesquisa da RedHunt Labs gostaria de agradecer à Thinkst Canary pelo incrível projeto Canary Token.
Para saber mais sobre nossa plataforma de Gerenciamento de Superfície de Ataque, confira o NVADR.