
CVE-2021-44228 Log4j2 BurpSuite Scanner,تخصيص API ceye.io أو APIs أخرى، بما في ذلك الشبكات الداخلية
مجموعة التواصل
إذا انتهت صلاحية رمز الاستجابة السريعة، أضف WeChat f-f0ng، مع ملاحظة log4j2burpscanner للتواصل
تابع الحساب العام للصفحة الرئيسية (only security)، أجب بـ log4j2burpscanner للحصول على رابط التحميل】
prefixparam
suffixparamisusepointBypas، تغيير إلى معلمة مخصصة
أرسل إلى ماسح log4j2 يتم استخدام حمولة الالتفاف jndi: للاختبار. تتضمن الآن الأنواع الثلاثة التالية: j${::-n}di: و jn${env::-}di: و j${sys:k5:-nD}${lower:i${web:k5:-:}}لوج4j2 الماسح السلبي، إضافة زر قائمة ماسح log4j2 أرسل إلى ماسح log4j2
تحديث معلمة الحمولة، إضافة سلسلة أحرف عشوائية، التمييز بين نفس الموقع ونفس المسار، تحسين مشكلة %20
التعرف على نوع multipart/form-data، نوع xml
إصلاح مشكلة المعلمة عند إنشاء ملف properties الأولي
إذا لم تكن هناك أدوات dnslog جيدة أخرى للشبكة الداخلية لاستبدالها، يمكنك ربط أدوات KpLi0rn https://github.com/KpLi0rn/Log4j2Scan
إضافة معلمة dnsldaprmi (dns, ldap, rmi) الافتراضي dns
إضافة معلمة isContenttypeRefererOrigin، معلمة isAccept
isContenttypeRefererOrigin (اختبار Content-Type، Referer، Origin) افتراضيًا معطل
isAccept (اختبار Accept-Language، Accept، Accept-Encoding) افتراضيًا معطل
jndi:، لكن التأثير ليس جيدًا، استخدم بحذرطرق التفاف jndi: https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com إلى القائمة البيضاء
إضافة التفاف rc1، إضافة مسافة إلى الحمولة
أكثر دقة
إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية
المعلمة 1: isprivatedns (استخدام واجهة dns خاصة)
المعلمة 2: privatednslogurl (عنوان dnslog الداخلي)
المعلمة 3: privatednslogurl (عنوان استجابة dnslog الداخلي)
المعلمة 4: isuseUserAgenttokenXff (اختبار User-agent، token، X-Forward-for، X-Client-IP) افتراضيًا مفعل
المعلمة 5: isuseXfflists (اختبار قوائم xff، بما في ذلك xff الأخرى) افتراضيًا معطل
المعلمة 6: isuseAllCookie (اختبار جميع الكوكيز) افتراضيًا مفعل
0x01 أكثر دقة
0x02 إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية
نظرًا لعدم وجود عنوان dnslog للشبكة الداخلية لدي، استخدمت هنا ceye.io للاختبار
فقط تأكد من الاتصال بين الشبكة الداخلية وعنوان dnslog الداخلي، وبين الشبكة الداخلية وعنوان استجابة dnslog
0x03 إضافة معلمات قابلة للتحكم للتحكم في الحمولة
إصلاح المشكلة: بسبب ثغرة النطاق الفرعي، سيتم أيضًا الإبلاغ عن ثغرة النطاق الأساسي
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
إضافة واجهة ceye.io (https://ceye.io)، يمكن تخصيص واجهة ceye، انقر على الزر لحفظ التكوين، ستظهر صفحة إخراج Extender النتائج مثل "Save Success!". تذكر تعيين خاصية isceye إلى true، وإلا ستفشل ceye
أكثر دقة (اسم المضيف + المسار)

إصلاح المشكلة: مشكلة مسار windows
CVE-2021-44228، log4j2 RCE ماسح سلبي لـ Burp Suite، ويمكنك تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية


تم اختبار موقعين من SRC (مركز استجابة الأمان)

بعد التحميل، سيظهر عنوان URL، قم بزيارته لرؤية طلب dnslog، بالطبع، الإضافة لديها سجل فحص DNS الخاص بها، هذا فقط لتسهيل العرض اللاحق

تتعرف الإضافة بشكل أساسي على سبعة أشكال:
طريقة get، a=1&b=2&c=3
طريقة post، a=1&b=2&c=3
طريقة post، {“a”:”1”,”b”:”22222”}
طريقة post، a=1¶m={“a”:”1”,”b”:”22222”}
طريقة post، {"params":{"a":"1","b":"22222"}}
طريقة post، body={"a":"1","b":"22222"}
طريقة post، body={"params":{"a":"1","b":"22222"}}
إذا كنت بحاجة إلى الاختبار في المكرر
افتح لوحة المعلومات → الزحف السلبي المباشر من الوكيل والمكرر → حدد المكرر
افتح لوحة المعلومات → التدقيق المباشر من الوكيل والمكرر → حدد المكرر


هذه الأداة مخصصة فقط للتعلم والبحث والفحص الذاتي. لا ينبغي استخدامها لأغراض غير قانونية. جميع المخاطر الناتجة عن استخدام هذه الأداة لا علاقة لي بها!