Log4Shell - Log4j HTTP
Scanner
إصدارات Apache Log4j المتأثرة بـ CVE-2021-44228 والتي تسمح لميزات JNDI المستخدمة في التكوين ورسائل السجل والمعلمات ، لا تحمي من LDAP الذي يتحكم فيه المهاجمون ونقاط نهاية JNDI الأخرى ذات الصلة.
ستفحص هذه الوحدة نقطة نهاية HTTP بحثًا عن ثغرة أمنية في Log4Shell عن طريق إدخال رسالة تنسيق تؤدي إلى تشغيل اتصال LDAP إلى Metasploit. هذه الوحدة عبارة عن ماسح ضوئي عام وهي قادرة فقط على تحديد الحالات الضعيفة عبر إحدى نقاط حقن طلب HTTP المحددة مسبقًا.
تم اختبار هذه الوحدة بنجاح باستخدام:
- Apache Solr
- Apache Struts2
- Spring Boot
استخدام المثال: use auxiliary/scanner/http/log4shell_scanner
set RHOSTS 192.168.159.128
set SRVHOST 192.168.159.128
set RPORT 8080
set TARGETURI /struts2-showcase
run
تعليقات: (0) إضافة تعليق