脚本“log4j-detect.py”使用 Python 3 开发,用于检测指定 URL 列表是否受 CVE-2021-44228 漏洞影响。
其工作流程如下:通过线程(提高性能)向列表中的每个 URL 发送 GET 请求。该 GET 请求包含一个载荷,成功时会将 DNS 请求发送至 Burp Collaborator / interactsh。此载荷会在一个测试参数以及“User-Agent”/“Referer”/“X-Forwarded-For”/“Authentication”请求头中发送。 最后,若某主机存在漏洞,其子域名前缀中会出现一个标识编号,该编号同时出现在 Burp Collaborator / interactsh 载荷和脚本输出中,从而可以识别出通过 DNS 响应的主机。
需要说明的是,该脚本仅处理漏洞的 DNS 检测,不测试远程命令执行。
wget https://raw.githubusercontent.com/Woahd/log4j-urlscanner/main/log4j-detect.py
python3 log4j-detect.py <urlFile> <collaboratorPayload>
