log4jScanner是一款由GitHub大神开发的工具,帮助用户扫描内部(仅)子网以查找易受攻击的 log4j Web 服务,尝试将 JNDI 负载发送到每个发现的 Web 服务(通过下面概述的方法)到常见的 HTTP/S 端口列表。
使用方法
要运行该工具,请确保主机上的端口 5555 可用(或通过配置更改它),并指定要扫描的子网(可以配置一个使用--server标志单独的服务器:端口组合):
log4jScanner.exe scan --cidr 192.168.7.0/24
这将测试子网中主机上的前 10 个 HTTP\S 端口,将任何易受攻击的主机打印到屏幕上,并在与二进制文件相同的位置生成一个日志 + 摘要 CSV,包括所有尝试(易受攻击和非易受攻击) )。
为了识别哪些主机易受攻击,只需SUCCESS在日志中查找单词,您可以 grep 关键工作的日志SUCCESS以获取结果。此外,该工具会生成一个包含所有结果的 CSV 文件,过滤vulnerable以获取易受攻击的主机。
其他使用选项
您可以使用该工具使用ports top100标志、插入单个自定义端口或一系列端口(最多 1024 个端口)来测试前 100 个 HTTP\S 端口。
log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=top100log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000:9005
可以对回调服务器使用非默认配置
log4jscanner.exe scan --cidr 192.168.7.0/24 --server=192.168.1.100:5000
如果您想禁用回调服务器,请使用 --noserver
更新日志
版本 0.3.1
从 TCP 服务器转移到最小的 LDAP 服务器,这允许我们在请求和回调之间进行准确匹配
添加了扫描公共 IP 的选项 --allow-public-ips
添加了扫描端口范围的选项 --ports=9000:10000
由于错误删除了慢速扫描的选项
我们现在使用更全面的可能标头列表来触发漏洞
添加了一个--timeout标志来控制服务器关闭的超时时间
向触发消息添加了“提示”,以便更轻松地确定这些请求来自我们的工具 Profero-log4jScanner-v0.3.1
各种错误修复
用户还下载了:
- MRT7 V1.68 绿色中文版
- 系统之家装机大师 V1.3.1 官方版
- 系统之家装机大师 V1.2.2022.0228 官方版
- 系统之家一键还原系统工具 V1.2.2022.0401 官方版
- Microsoft.NET Framework V4.6.1 正式版
- Mochi(记忆笔记) V1.6.5 英文版
- 金税三期个人所得税扣缴系统 V3.0.107 官方版
- 大番茄一键重装系统 V2.1.6.413 官方正式版
- USB3.0驱动(Renesas Electronics USB 3.0 Host Controller Driver)免费版
- AIDA64 extreme(硬件检测) V6.70.6000 绿色中文版
- AIDA64 extreme(硬件检测) V6.60.5900 绿色中文版
- 阿苏DLL修复工具 V1.0 绿色版
最新软件推荐
- 鲁大师 V6.1022.3335.510 官方正式版
- 鲁大师 V6.1022.3305.407 官方正式版
- 屏幕录像专家 V20211018 绿色免费版
- DirectX修复工具(DirectX Repair) V4.1.0.30770 标准版
- VMware Workstation Pro(虚拟机) V16.2.1 正式版
- 老铁智能伪原创工具
- 迅捷PDF编辑器 V1.2 免注册破解版
- 易搜网页数据采集器 V2.0 绿色免费版
- 证照通 V3.0 官方版
- 卡巴斯基安全部队2012 V12.0.0.374 官方版
- 一起作业 V1.2.1.14 官方版
- Video Enhancer(视频去马赛克) V1.9.12.0 多国语言版
- CPU-Z(CPU检测软件) V1.93.0 64位绿色中文版
- 大番茄一键重装系统 V2.1.6.413 官方正式版
- 嗨格式录屏大师 V1.1.97.97 官方版
- Task Manager DeLuxe(任务管理器) V3.0.0.0 绿色版