工具介紹
一款無須借助dnslog且完全無害的JNDI反連檢測(cè)工具,解析RMI和LDAP協(xié)議實(shí)現(xiàn),可用于內(nèi)網(wǎng)滲透、甲方內(nèi)網(wǎng)自查
工具使用
$python3log4j2-intranet-scan.py-h usage: log4j2-intranet-scan.py [-h] [-u URL] [-c CRAW] [-p PROXY] [-l USEDLIST] [--request-type REQUEST_TYPE] [--headers-file HEADERS_FILE] [--run-all-tests] [--exclude-user-agent-fuzzing] [--wait-time WAIT_TIME] [--waf-bypass] [--test-CVE-2021-45046] [--server SERVER] [--disable-http-redirects] optional arguments: -h, --help show this help message and exit -u URL, --url URL Check a single URL. example('http://vultest.com/test.jsp') -c CRAW, --crawler CRAW use crawler,any values,like 1 -p PROXY, --proxy PROXY send requests through proxy -l USEDLIST, --list USEDLIST Check a list of URLs. --request-type REQUEST_TYPE Request Type: (get, post) - [Default: get]. --headers-file HEADERS_FILE Headers fuzzing list - [default: headers.txt]. --run-all-tests Run all available tests on each URL. --exclude-user-agent-fuzzing Exclude User-Agent header from fuzzing - useful to bypass weak checks on User-Agents. --wait-time WAIT_TIME Wait time after all URLs are processed (in seconds) - [Default: 5]. --waf-bypass Extend scans with WAF bypass payloads. --test-CVE-2021-45046 Test using payloads for CVE-2021-45046 (detection payloads). --server SERVER ldap_server --disable-http-redirects Disable HTTP redirects. Note: HTTP redirects are useful as it allows the payloads to have higher chance of reaching vulnerable systems.
log4j2 靶場(chǎng): docker pull registry.cn-hangzhou.aliyuncs.com/fengxuan/log4j_vuln docker run -it -d -p 8080:8080 --name log4j_vuln_container registry.cn-hangzhou.aliyuncs.com/fengxuan/log4j_vuln docker exec -it log4j_vuln_container /bin/bash /bin/bash /home/apache-tomcat-8.5.45/bin/startup.sh
審核編輯:彭菁
-
協(xié)議
+關(guān)注
關(guān)注
2文章
615瀏覽量
40070 -
RMI
+關(guān)注
關(guān)注
0文章
5瀏覽量
6585 -
LDAP
+關(guān)注
關(guān)注
0文章
10瀏覽量
7792 -
檢測(cè)工具
+關(guān)注
關(guān)注
0文章
22瀏覽量
2134
原文標(biāo)題:【紅隊(duì)】一款無須借助dnslog的log4j2內(nèi)網(wǎng)掃描工具
文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
通過python-ldap操作管理ADLDAP用戶及組織結(jié)構(gòu)
統(tǒng)一用戶中心ldap工具的安裝方法
Gitlab安裝及集成LDAP
Ldap的配置
基于LDAP認(rèn)證的相關(guān)資料下載
Java RMI在分布計(jì)算中的應(yīng)用
基于Java+RMI的網(wǎng)絡(luò)信息監(jiān)控系統(tǒng)設(shè)計(jì)
如何利用C++也實(shí)現(xiàn)RMI功能
地址解析協(xié)議(ARP),地址解析協(xié)議(ARP)是什么意思
基于LDAP的校園統(tǒng)一身份認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn)

LDAP認(rèn)證實(shí)現(xiàn)與性能分析

基于LDAP的校園統(tǒng)一身份認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn)
帶分區(qū)的大規(guī)模LDAP介紹

評(píng)論