
CVE-2021-44228 Log4j2 BurpSuite Scanner,تخصيص API ceye.io أو APIs أخرى، بما في ذلك الشبكات الداخلية
مجموعة التواصل
إذا انتهت صلاحية رمز الاستجابة السريعة، أضف WeChat f-f0ng، مع ملاحظة log4j2burpscanner للتواصل
تابع الحساب العام للصفحة الرئيسية (only security)، أجب بـ log4j2burpscanner للحصول على رابط التحميل】
prefixparam
suffixparamisusepointBypas، تغيير إلى معلمة مخصصة
أرسل إلى ماسح log4j2 يتم استخدام حمولة الالتفاف jndi: للاختبار. تتضمن الآن الأنواع الثلاثة التالية: j${::-n}di: و jn${env::-}di: و j${sys:k5:-nD}${lower:i${web:k5:-:}}لوج4j2 الماسح السلبي، إضافة زر قائمة ماسح log4j2 أرسل إلى ماسح log4j2
تحديث معلمة الحمولة، إضافة سلسلة أحرف عشوائية، التمييز بين نفس الموقع ونفس المسار، تحسين مشكلة %20
التعرف على نوع multipart/form-data، نوع xml
إصلاح مشكلة المعلمة عند إنشاء ملف properties الأولي
إذا لم تكن هناك أدوات dnslog جيدة أخرى للشبكة الداخلية لاستبدالها، يمكنك ربط أدوات KpLi0rn https://github.com/KpLi0rn/Log4j2Scan
إضافة معلمة dnsldaprmi (dns, ldap, rmi) الافتراضي dns
إضافة معلمة isContenttypeRefererOrigin، معلمة isAccept
isContenttypeRefererOrigin (اختبار Content-Type، Referer، Origin) افتراضيًا معطل
isAccept (اختبار Accept-Language، Accept، Accept-Encoding) افتراضيًا معطل
jndi:، لكن التأثير ليس جيدًا، استخدم بحذرطرق التفاف jndi: https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com إلى القائمة البيضاء
إضافة التفاف rc1، إضافة مسافة إلى الحمولة
أكثر دقة
إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية
المعلمة 1: isprivatedns (استخدام واجهة dns خاصة)
المعلمة 2: privatednslogurl (عنوان dnslog الداخلي)
المعلمة 3: privatednslogurl (عنوان استجابة dnslog الداخلي)
المعلمة 4: isuseUserAgenttokenXff (اختبار User-agent، token، X-Forward-for، X-Client-IP) افتراضيًا مفعل
المعلمة 5: isuseXfflists (اختبار قوائم xff، بما في ذلك xff الأخرى) افتراضيًا معطل
المعلمة 6: isuseAllCookie (اختبار جميع الكوكيز) افتراضيًا مفعل
0x01 أكثر دقة
0x02 إضافة واجهة برمجة تطبيقات dnslog للشبكة الداخلية، يمكن تخصيص واجهة ceye.io أو واجهات أخرى، بما في ذلك الشبكات الداخلية
نظرًا لعدم وجود عنوان dnslog للشبكة الداخلية لدي، استخدمت هنا ceye.io للاختبار
فقط تأكد من الاتصال بين الشبكة الداخلية وعنوان dnslog الداخلي، وبين الشبكة الداخلية وعنوان استجابة dnslog
0x03 إضافة معلمات قابلة للتحكم للتحكم في الحمولة
إصلاح المشكلة: بسبب ثغرة النطاق الفرعي، سيتم أيضًا الإبلاغ عن ثغرة النطاق الأساسي
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})