log4jScanner是一款由GitHub大神开发的工具。log4jScanner可以帮助用户扫描内部(仅)子网以查找易受攻击的 log4j Web 服务。它将尝试将 JNDI 负载发送到每个发现的 Web 服务(通过下面概述的方法)到常见的 HTTP/S 端口列表。有需要的小伙伴快来下载吧!
使用方法
要运行该工具,请确保主机上的端口 5555 可用(或通过配置更改它),并指定要扫描的子网(可以配置一个使用--server标志单独的服务器:端口组合):
log4jScanner.exe scan --cidr 192.168.7.0/24
这将测试子网中主机上的前 10 个 HTTP\S 端口,将任何易受攻击的主机打印到屏幕上,并在与二进制文件相同的位置生成一个日志 + 摘要 CSV,包括所有尝试(易受攻击和非易受攻击) )。
为了识别哪些主机易受攻击,只需SUCCESS在日志中查找单词,您可以 grep 关键工作的日志SUCCESS以获取结果。此外,该工具会生成一个包含所有结果的 CSV 文件,过滤vulnerable以获取易受攻击的主机。
其他使用选项
您可以使用该工具使用ports top100标志、插入单个自定义端口或一系列端口(最多 1024 个端口)来测试前 100 个 HTTP\S 端口。
log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=top100log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000:9005
可以对回调服务器使用非默认配置
log4jscanner.exe scan --cidr 192.168.7.0/24 --server=192.168.1.100:5000
如果您想禁用回调服务器,请使用 --noserver
更新日志
版本 0.3.1
从 TCP 服务器转移到最小的 LDAP 服务器,这允许我们在请求和回调之间进行准确匹配
添加了扫描公共 IP 的选项 --allow-public-ips
添加了扫描端口范围的选项 --ports=9000:10000
由于错误删除了慢速扫描的选项
我们现在使用更全面的可能标头列表来触发漏洞
添加了一个--timeout标志来控制服务器关闭的超时时间
向触发消息添加了“提示”,以便更轻松地确定这些请求来自我们的工具 Profero-log4jScanner-v0.3.1
各种错误修复
配音鱼是一款专业好用的配音软件,支持将文字快速转换成声音,还提供了丰富的配音模板和音频素材,包括多种人物声线、方言、英语及小语种等,满足用户多样的配音需求。配音鱼支持实时在线配音、...
易谱Ziipoo支持各种制作乐谱的实用功能,可以帮助用户轻松快速地制作吉他乐谱、五线谱乐谱等多种风格的乐谱。易谱Ziipoo提供了自动排版、动态乐谱等多项功能,满足不同用户制作乐谱的需求,操作...
熊猫DJ软件官方版提供海量音乐资源,包含抖音热门歌曲、车载音乐、车载大碟等类型,满足不同用户的音乐喜好。熊猫DJ软件官方版每天都会发布最新最热的DJ舞曲,支持用户在线搜索与快速下载,还提...
小赛看看是一款操作便捷的免费医学影像DICOM浏览软件,支持MPR浏览、PET-CT图像融合、SUV测量等功能。小赛看看可以打开并处理包括CT、MRI、PET-CT及SPECT在内的多种医学影像格式,还支持用户把...
水印云官方安装版是一款功能全面的水印处理软件,提供水印添加、编辑与去除功能,为用户提供极大便利。它不仅支持图片的批量处理,还允许用户自定义水印样式。软件界面简洁清晰,操作直观,欢迎...
斗鱼直播伴侣是一款功能全面的直播辅助工具,提供了直播推流、场景设置、弹幕互动等功能,满足不同主播的直播需求。斗鱼直播伴侣内置庞大的素材库与特效模板,助力主播快速构建独一无二的直播间...
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场