
Script simples em Python 3 para detectar a vulnerabilidade da biblioteca Java "Log4j" (CVE-2021-44228) para uma lista de URLs com multithreading
O script "log4j-detect.py" desenvolvido em Python 3 é responsável por detectar se uma lista de URLs está vulnerável ao CVE-2021-44228.
Para isso, ele envia uma requisição GET usando threads (maior desempenho) para cada uma das URLs na lista especificada. A requisição GET contém um payload que, em caso de sucesso, retorna uma requisição DNS para Burp Collaborator / interactsh. Esse payload é enviado em um parâmetro de teste e nos cabeçalhos "User-Agent" / "Referer" / "X-Forwarded-For" / "Authentication".
Finalmente, se um host estiver vulnerável, um número de identificação aparecerá no prefixo do subdomínio do payload do Burp Collaborator / interactsh e na saída do script, permitindo saber qual host respondeu via DNS.
Deve-se notar que este script apenas lida com a detecção DNS da vulnerabilidade e não testa a execução remota de comandos.
wget https://github.com/takito1812/log4j-detect/raw/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
