proferosec/log4jScanner:log4j漏洞掃描工具

banq發表於2021-12-20

這是一個log4j漏洞掃描工具:掃描內部子網弱勢可能有漏洞的Log4j的Web服務
此工具使您能夠掃描內部(僅)子網以查詢易受攻擊的 log4j Web 服務。它將嘗試將 JNDI 負載傳送到每個發現的 Web 服務到常見的 HTTP/S 埠列表。對於它收到的每個響應,它都會記錄響應主機的 IP,以便我們可以獲得易受攻擊的伺服器列表。
如果有“成功”,這意味著某些 Web 服務已收到請求,容易受到log4j漏洞的攻擊並向我們的 TCP 伺服器傳送請求。
該工具不會向易受攻擊的主機傳送任何漏洞利用,並設計為儘可能被動。
點選標題

相關文章