Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell-cloud-scanner — we are providing DevOps and security teams script to identify cloud workloads that may be vulnerable to the Log4j vulnerability(CVE-2021-44228) in their AWS account. The script enables security teams to identify external-facing AWS assets by running the exploit on them, and thus be able to map them and quickly patch them | Kitploit
Инструменты/GitHubGitHub/mitiga/log4shell-cloud-scanner
Cloud Infrastructure SecurityReconnaissanceVulnerability ScannersExploitationCloud SecurityDNS Analysis
GitHubmitiga/log4shell-cloud-scanner

log4shell-cloud-scanner

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

1414 лет назадЕщё не проверено

we are providing DevOps and security teams script to identify cloud workloads that may be vulnerable to the Log4j vulnerability(CVE-2021-44228) in their AWS account. The script enables security teams to identify external-facing AWS assets by running the exploit on them, and thus be able to map them and quickly patch them

Поделиться

.. image:: images/Mitiga_logo.png

Введение

Мы предоставляем DevOps и командам безопасности скрипт для идентификации облачных рабочих нагрузок, которые могут быть уязвимы к уязвимости Log4j (log4shell) в их AWS-аккаунте. В настоящее время мы поддерживаем уязвимости "CVE-2021-44228" и "CVE-2021-45046" RCE. Скрипт позволяет командам безопасности идентифицировать внешние активы AWS, запуская на них эксплойт, и таким образом иметь возможность их картировать и быстро патчить.

Общая информация

  • Информация о CVE-2021-44228: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • Информация о CVE-2021-45046: https://nvd.nist.gov/vuln/detail/CVE-2021-45046
  • Центральное обновляемое место, которое описывает все, что нужно знать о Log4Shell: https://www.mitiga.io/blog/log4shell-everything-in-one-place
  • Детальный разбор алгоритма: https://www.mitiga.io/blog/log4shell-identify-vulnerable-external-facing-workloads-in-aws-tutorial

Features ########

  • Сканирует ресурсы во всех регионах
  • Сканирует все вычислительные ресурсы, которые доступны из интернета
  • Возможность выполнения с прокси
  • Поддержка нескольких способов настройки учетных данных AWS с использованием известных переменных окружения AWS: https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html_

Установка / Требования

  • cPython 3.6 и выше

  • Установите необходимые пакеты Python: .. code-block:: console

    root@kitploit:~
      pip3 install -r requirements.txt
    
  • Разрешения AWS для сканирования ресурсов: .. code-block:: json

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }

Перед выполнением скрипта ######## Вам нужен сервер, который будет ожидать DNS-запросы от уязвимых конечных точек. Для этой демонстрации мы используем: interactsh <https://github.com/projectdiscovery/interactsh>, который является внешним инструментом. Вы можете использовать клиент interactsh или веб-приложение Interactsh <https://app.interactsh.com/#/>

Выполнение

  1. Получите URL-адрес для DNS-запросов. Используя 'interactsh', вы можете найти его в клиентском приложении здесь: .. image:: images/interactshdomain.png или используя веб-приложение: .. image:: images/webinteractsh.png

  2. Выполните скрипт main.py с аргументом:

    • '--dest-domain' - для сервера, который будет получать ответ от уязвимой конечной точки
    • '--cve-id' - CVE для проверки (CVE-2021-44228, CVE-2021-45046)
    • (опционально) '--proxies' - если вы выполняете запросы через прокси-сервер

Примеры: .. code-block:: console # Проверка самой старой CVE (CVE-2021-44228) python3 main.py --dest-domain test.interactsh.com # Проверка с CVE-2021-45046 python3 main.py --dest-domain test.interactsh.com --cve-id=CVE-2021-45046 # Проверка самой старой CVE (CVE-2021-44228), с использованием прокси python3 main.py --dest-domain test2.interactsh.com --proxies http://127.0.0.1:8080 https://127.0.0.1:8080

Поиск уязвимых конечных точек ######## Уязвимые конечные точки должны отправлять DNS-запросы на ваш сервер в следующем формате:

  • EC2-экземпляры: '{instance id}.{destination domain}'. пример: i-092ed1f7d1230bb9a.test.interactsh.com
  • Балансировщики нагрузки: '{load balancer name}.{destination domain}'. пример: lb-name.test.interactsh.com

Пример из CLI:

.. image:: images/interactshresult.png

Пример из веб-приложения:

.. image:: images/webinteractsh_result.png

Отказ от ответственности

Этот проект следует использовать только в образовательных целях. Проект не заменяет зрелый план устранения уязвимостей и не обеспечивает полного покрытия внешних или уязвимых активов. Mitiga не несет ответственности за любой ущерб, причиненный в результате использования этого проекта.

Скачать инструмент