
Сканер уязвимости удаленного выполнения команд для Log4j.
С помощью этого инструмента вы можете проверить уязвимость CVE-2021-44228 к удаленному выполнению команд (RCE) в Apache Log4j для нескольких адресов.
Если вы хотите сканировать по доменному имени, дополнительно установите subfinder, assetfinder и amass.
git clone https://github.com/adilsoybali/Log4j-RCE-Scanner.gitcd Log4j-RCE-Scannerchmod +x log4j-rce-scanner.sh./log4j-rce-scanner.sh -h
Эта команда выведет справку по инструменту. Ниже перечислены все доступные опции.
-h, --help - Показать справку
-l, --url-list - Список доменов/поддоменов/IP для сканирования.
-d, --domain - Доменное имя, для которого будут проверены все поддомены и оно само.
-b, --burpcollabid - Идентификатор клиента Burp Collaborator или адрес домена Interactsh.
Примеры использования:
./log4j-rce-scanner.sh -l httpxsubdomains.txt -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
./log4j-rce-scanner.sh -d adilsoybali.com -b yrt45r4sjyoj19617jem5briio3cs.burpcollaborator.net
Если домен уязвим, DNS-ответы с именем уязвимого домена будут отправлены на указанный вами адрес Burp Collaborator или Interactsh.
Вклад в проект делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад высоко ценится.
Если у вас есть предложения по улучшению, пожалуйста, форкните репозиторий и создайте pull request. Вы также можете просто открыть issue с тегом "enhancement". Не забудьте поставить проекту звезду! Ещё раз спасибо!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)