Log4j RCE Scanner
使用此工具,您可以扫描多个地址上 Apache Log4j 的远程命令执行漏洞 CVE-2021-44228。
功能:
它可以根据您提供的 URL 列表进行扫描。
它可以通过查找您给出的域名的子域来扫描所有内容。
它会将源域名添加为前缀,以确定传入的 DNS 查询来自哪个来源。
要求
httpx
curl
如果您想使用域名进行扫描,则必须另外安装 subfinder、assetfinder 和 amass。
-h, --help - 显示帮助
-l, --url-list - 用于扫描的域名/子域/IP 列表。
-d, --domain - 要检查的域名,其所有子域和自身都会被检查。
-b, --burpcollabid - Burp collabrator 客户端 ID 地址或 interactsh 域名地址。
示例用法:
./log4j-rce-scanner.py -l subdomains.txt -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com
./log4j-rce-scanner.py -d evil.com -b 1bd6icqah2823eieuo5wdiw09rfi38rx.oastify.com
