Log4j 漏洞扫描器是一款自动化扫描器,用于发现 Web 应用程序中的 log4j(CVE-2021-44228 和 CVE-2021-45046)漏洞。
1- 支持扫描多个 URL
2- 内置可绕过部分 WAF 的 Payload
3- 支持 GET 和 POST 请求
4- 支持自定义 Payload 和请求头文件
5- 可对 POST 数据参数以及 JSON 参数进行模糊测试
git clone https://github.com/manishkanyal/log4j-scanner.git
cd log4j-scanner
./log4jscan.py -h
用法:./log4jscan.py [选项- URL/URL列表] [目标指定] [选项-自定义DNS回调主机] [自定义DNS回调主机ID]
可选参数: -h, --help ---> 显示此帮助信息并退出
-u URL, --url URL ---> 扫描单个 URL
-l LIST, --list LIST ---> 从文件中扫描多个 URL
-id CALLBACK_HOST, ---> custom_dns_callback_host CALLBACK_HOST ---> 自定义 DNS 回调服务提供商 ID
--test_cve_2021_45046 ---> 仅使用 CVE 2021 45046 Payload 进行测试。使用此选项将不会使用自定义 Payload 进行测试 [默认值:False]
-hf HEADER_FILE, --header_file ---> HEADER_FILE 用于模糊测试的请求头文件路径 [默认值:header.txt]
--request_type ---> REQUEST GET 或 POST 类型请求 [默认值:GET]
--run_all_test ---> 运行所有可能的 LOG4j 测试(所有 Payload、所有请求)[默认值:False]
--include_wafbypass_payload ---> 包含防火墙绕过 Payload [默认值:False]
--custom_payload_list ---> CUSTOM_PAYLOAD 自定义 Payload 文件的路径。
示例:./log4jscan.py -u http://127.0.0.1:8080/ -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -u http://127.0.0.1:8080 -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
./log4jscan.py -l URLS.txt -id c9d9k5c2vtc00002me60grsw31ayyyyyb.interact.sh
pip3 install -r requirement.txt