
FullHunt 发布了用于识别 Apache Commons Text RCE(CVE-2022-42889)的更新。Apache Commons Text RCE 与 Log4J RCE 高度相似,我们建议尽快修补。易受攻击的应用程序允许完全远程代码执行。如果在扫描和发现您基础设施中的此漏洞时需要帮助,请通过 ([email protected]) 联系我们。

Log4J v2.15.0 存在一个修补绕过漏洞,可导致完全 RCE。FullHunt 为 log4j-scan 增加了社区支持,以可靠地检测 CVE-2021-45046。如果您在规模化发现和扫描基础设施或应对 Log4J 威胁方面遇到困难,请通过 ([email protected]) 联系我们。

自 Log4J RCE(CVE-2021-44228)发布以来,我们一直在对其进行研究,并与客户合作预防此漏洞。我们正在开源一款用于发现和模糊测试 Log4J RCE(CVE-2021-44228)漏洞的检测与扫描工具。安全团队可使用该工具扫描其基础设施中的 Log4J RCE 漏洞,并测试可能导致在组织环境中实现代码执行的 WAF 绕过方式。
它开箱即用地支持 DNS OOB 回调,无需自行设置 DNS 回调服务器。
$ python3 log4j-scan.py -h
python3 log4j-scan.py -h
[•] CVE-2021-44228 - Apache Log4j RCE 扫描器
[•] 本扫描器由 FullHunt.io - 下一代攻击面管理平台提供。
[•] 使用 FullHunt.io 保护您的外部攻击面。
usage: log4j-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing]
[--wait-time WAIT_TIME] [--waf-bypass] [--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD] [--test-CVE-2021-45046] [--test-CVE-2022-42889]
[--dns-callback-provider DNS_CALLBACK_PROVIDER] [--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST] [--disable-http-redirects]
optional arguments:
-h, --help 显示此帮助信息并退出
-u URL, --url URL 检查单个 URL。
-p PROXY, --proxy PROXY
通过代理发送请求
-l USEDLIST, --list USEDLIST
检查一组 URL。
--request-type REQUEST_TYPE
请求类型:(get, post) - [默认: get]。
--headers-file HEADERS_FILE
头部模糊测试文件列表 - [默认: headers.txt]。
--run-all-tests 对每个 URL 运行所有可用测试。
--exclude-user-agent-fuzzing
将 User-Agent 头排除在模糊测试之外 - 用于绕过对 User-Agent 的弱检查。
--wait-time WAIT_TIME
所有 URL 处理完成后的等待时间(秒) - [默认: 5]。
--waf-bypass 使用 WAF 绕过 payload 扩展扫描。
--custom-waf-bypass-payload CUSTOM_WAF_BYPASS_PAYLOAD
使用自定义 WAF 绕过 payload 进行测试。
--test-CVE-2021-45046
使用针对 CVE-2021-45046 的 payload 进行测试(检测用 payload)。
--test-CVE-2022-42889
使用针对 Apache Commons Text RCE(CVE-2022-42889)的 payload 进行测试。
--dns-callback-provider DNS_CALLBACK_PROVIDER
DNS 回调提供者 (选项: dnslog.cn, interact.sh) - [默认: interact.sh]。
--custom-dns-callback-host CUSTOM_DNS_CALLBACK_HOST
自定义 DNS 回调主机。
--disable-http-redirects
禁用 HTTP 重定向。注意:HTTP 重定向有助于 payload 有更高机会到达易受攻击的系统。
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --run-all-tests
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local --waf-bypass
$ python3 log4j-scan.py -l urls.txt
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/log4j-scan.git
cd log4j-scan
sudo docker build -t log4j-scan .
sudo docker run -it --rm log4j-scan
# 使用当前目录中的 URL 列表 "urls.txt"
docker run -it --rm -v $PWD:/data log4j-scan -l /data/urls.txt
FullHunt 是新一代攻击面管理平台。FullHunt 能够帮助企业发现所有攻击面,监控其暴露情况,并持续扫描最新的安全漏洞。所有这些都在一个平台中完成,甚至更多。
FullHunt 为企业提供企业级平台。FullHunt Enterprise 平台为客户提供扩展扫描和能力。FullHunt Enterprise 平台使组织能够密切监控其外部攻击面,并在发生任何变化时收到详细警报。世界各地的组织都在使用 FullHunt Enterprise 平台来解决其持续安全和外部攻击面安全的挑战。
本项目仅用于教育和道德测试目的。未经事先双方同意,使用 log4j-scan 攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序而导致的任何误用或损害负责。
本项目采用 MIT 许可证。
Mazin Ahmed