
Сканер уязвимости Log4j используется для выявления CVE-2021-44228 и CVE_2021_45046
Сканер уязвимостей Log4j — это автоматизированный сканер для поиска уязвимостей log4j (CVE-2021-44228 и CVE-2021-45046) в веб-приложениях.
1- Поддерживает сканирование нескольких URL
2- Содержит полезные нагрузки (payload), которые могут обходить некоторые WAF
3- Поддерживает GET и POST запросы
4- Поддерживает пользовательские полезные нагрузки и файл заголовков
5- Проводит фаззинг параметров POST-данных, а также JSON-параметров
git clone https://github.com/manishkanyal/log4j-scanner.git
cd log4j-scanner
./log4jscan.py -h
Использование: ./log4jscan.py [параметры - URL/список_URL] [спецификация_цели] [параметры - пользовательский_DNS_callback_хост] [id_пользовательского_DNS_callback_хоста]
Необязательные аргументы: -h, --help ---> показать это справочное сообщение и выйти
-u URL, --url URL ---> Сканировать один URL
-l LIST, --list LIST ---> Сканировать несколько URL из файла
-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> ID пользовательского DNS callback провайдера
--test_cve_2021_45046 ---> Тестировать только с полезными нагрузками CVE-2021-45046. При использовании этой опции тестирование с пользовательскими полезными нагрузками не выполняется [По умолчанию: False]
-hf HEADER_FILE, --header_file ---> HEADER_FILE Путь к файлу заголовков для фаззинга [По умолчанию: header.txt]
--request_type ---> REQUEST Тип запроса GET или POST [По умолчанию: GET]
--run_all_test ---> Выполнить все возможные тесты для LOG4j (все полезные нагрузки, все запросы) [По умолчанию: False]
--include_wafbypass_payload ---> Включить полезные нагрузки для обхода межсетевого экрана [По умолчанию: False]
--custom_payload_list ---> CUSTOM_PAYLOAD Путь к файлу пользовательских полезных нагрузок.
Пример: ./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
pip3 install -r requirement.txt