log4jScanner是一款由GitHub大神开发的工具。log4jScanner可以帮助用户扫描内部(仅)子网以查找易受攻击的 log4j Web 服务。它将尝试将 JNDI 负载发送到每个发现的 Web 服务(通过下面概述的方法)到常见的 HTTP/S 端口列表。有需要的小伙伴快来下载吧!
使用方法
要运行该工具,请确保主机上的端口 5555 可用(或通过配置更改它),并指定要扫描的子网(可以配置一个使用--server标志单独的服务器:端口组合):
log4jScanner.exe scan --cidr 192.168.7.0/24
这将测试子网中主机上的前 10 个 HTTP\S 端口,将任何易受攻击的主机打印到屏幕上,并在与二进制文件相同的位置生成一个日志 + 摘要 CSV,包括所有尝试(易受攻击和非易受攻击) )。
为了识别哪些主机易受攻击,只需SUCCESS在日志中查找单词,您可以 grep 关键工作的日志SUCCESS以获取结果。此外,该工具会生成一个包含所有结果的 CSV 文件,过滤vulnerable以获取易受攻击的主机。
其他使用选项
您可以使用该工具使用ports top100标志、插入单个自定义端口或一系列端口(最多 1024 个端口)来测试前 100 个 HTTP\S 端口。
log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=top100log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000:9005
可以对回调服务器使用非默认配置
log4jscanner.exe scan --cidr 192.168.7.0/24 --server=192.168.1.100:5000
如果您想禁用回调服务器,请使用 --noserver
更新日志
版本 0.3.1
从 TCP 服务器转移到最小的 LDAP 服务器,这允许我们在请求和回调之间进行准确匹配
添加了扫描公共 IP 的选项 --allow-public-ips
添加了扫描端口范围的选项 --ports=9000:10000
由于错误删除了慢速扫描的选项
我们现在使用更全面的可能标头列表来触发漏洞
添加了一个--timeout标志来控制服务器关闭的超时时间
向触发消息添加了“提示”,以便更轻松地确定这些请求来自我们的工具 Profero-log4jScanner-v0.3.1
各种错误修复
Weather Watcher Live
admexs.dll文件
DirectX修复工具
Geekbench
Windows 10 Store
Win10数字工具
Postbox绿色最新版是一款很棒的邮箱管理工具,Postbox支持多个不同的主流邮箱管理,而且Postbox可以实时登录多个个人邮箱账号,可以在同一个界面下管理这些不同的个人邮箱账号。...
Mozilla Firefox是一款自由的,开放源码的浏览器,使用Gecko排版引擎,使上网冲浪更快,支持多种操作系统,如Windows、Mac OS X及GNU/Linux等。火狐浏览器体积小速度快,还可标签式浏览,禁止弹出式窗口,自定制工具栏,快速而方便的侧栏等。...
Wordtune绿色免费版是一款优秀的浏览器写作插件,Wordtune拥有强大的AI智能可以帮助用户更好地表达出想要写出的内容,而且Wordtune还可以检查是否有错别字,大大提升了工作学习效率。...
Rank Tracker是一款小巧灵活的关键字创建多个对象软件,可以按时间跟踪改变和处理过程,让网络管理员可以使用来自于 Google 和MSN的搜索引擎结果为他们的网站检查关键字等级。...
ULTRAVIEWER中文安装版是一款优秀的远程控制软件,ULTRAVIEWER只要运行即可自动分配id和密码,而且ULTRAVIEWER支持所有常见的Windows操作系统,有需要的朋友就快来下载吧。...
Internet Download Manager是一款国内外优秀下载工具,支持IE浏览器,、Firefox、Chrome等所有浏览器,兼容Windows平台,支持断点续传,支持嗅探视频音频,接管所有浏览器,具有站点抓...