Log4Shell-Scanner-Exploit
用于远程识别和/或利用 Log4Shell 漏洞的 Bash 脚本。
该工具使用 LDAP payload 以及 X-Api-Version、User-Agent 和 X-Forwarded-For 头部执行多种测试。
始终在被审计服务/应用程序所有者的事先授权下使用此脚本。
依赖项:
-
下载并解压以下文件以启动 LDAP 和 HTTP 服务器:
http://tiny.cc/t0smuz
-
安装 Java
#sudo apt install default-jre
-
安装 Curl
#sudo apt-get install curl
使用示例:
输入以下参数:
- 要扫描的 URL 列表
- LDAP 服务器 IP 地址
- LDAP 服务器端口
- HTTP 服务器 IP 地址
- HTTP 服务器端口
#内部网络应用程序扫描示例:
- ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

#互联网应用程序扫描示例:
- ./Log4Shell_Scanner.sh <URL字典> <LDAP服务器IP> <LDAP服务器端口> <HTTP服务器IP> <HTTP服务器端口>

说明:
- 所使用的 payload 向被识别为易受攻击的机器发送 "ifconfig" 命令,该 payload 采用 Base64 编码,可在渗透测试审计中进行修改以完成利用阶段。