
مكوّن إضافي لفحص log4J في burp، CVE-2021-44228، يدعم dnclog.cn وDNS المدمج في burp، ويمكن استخدامه مع JNDIExploit لإنشاء payload
يدعم تجاوز RC1 مكوّن إضافي لمسح log4j في Burp، CVE-2021-44228، يدعم تجاوز RC1، يدعم نوع بيانات json، يدعم dnslog.cn وDNS المدمج في Burp، ويمكن استخدامه مع JNDIExploit لتوليد الحمولات (Payload)
تعديل تم إجراؤه على المكوّن الإضافي fastjson الخاص بـ @pmiaowu؛ استخدم المؤلف الأصلي dnslog.cn لإجراء فحص الاتصال الصادر (out-of-band)، ولكن أثناء التدريبات الهجومية والدفاعية واسعة النطاق (HW)، ونظرًا لكثرة المواقع التي تم اختبارها في مرحلة الاستطلاع المبكرة، يقوم dnslog.cn بحظر عناوين IP مما يؤدي إلى عدم قدرة المكوّن الإضافي على إجراء الكشف بشكل طبيعي
الكود الأساسي أُنجز بواسطة @pmiaow، ولا يتم توفير الكود المصدري هنا
#يتوفر التحميل في release
واجهة النتائج
النقر بزر الماوس الأيمن في Repeater
