Log4Shell-Scanner-Exploit
Bash-скрипт, который позволяет удалённо обнаруживать и/или эксплуатировать уязвимость Log4Shell.
Этот инструмент выполняет различные проверки с использованием LDAP-пейлоадов и заголовков X-Api-Version, User-Agent и X-Forwarded-For.
Всегда используйте этот скрипт только с предварительного разрешения владельца проверяемого сервиса/приложения.
Зависимости:
-
Скачайте и распакуйте следующий файл для запуска LDAP и HTTP серверов:
http://tiny.cc/t0smuz
-
Установите Java
#sudo apt install default-jre
-
Установите Curl
#sudo apt-get install curl
Пример использования:
Введите следующие параметры:
- Список URL для сканирования
- IP-адрес LDAP-сервера
- Порт LDAP-сервера
- IP-адрес HTTP-сервера
- Порт HTTP-сервера
#Пример сканирования приложения во внутренней сети:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

#Пример сканирования приложения в интернете:
- ./Log4Shell_Scanner.sh <Diccionario_URL> <IP_Servidor_LDAP> <Puerto_Servidor_LDAP> <IP_Servidor_HTTP> <Puerto_Servidor_HTTP>

Примечания:
- Используемый пейлоад отправляет команду "ifconfig" на машины, определённые как уязвимые. Этот пейлоад закодирован в Base64 и может быть изменён для выполнения фазы эксплуатации во время пентест-аудита.
- Если вы хотите использовать инструмент для интернет-сервисов, можно запустить службу Ngrok, которая выполнит переадресацию портов на локальный порт LDAP-сервера.
- Всегда используйте этот скрипт только с предварительного разрешения владельца анализируемого сервиса/приложения.