Burp Erweiterung zum Scannen der Log4Shell (CVE-2021-44228) Schwachstelle mit benutzerdefinierten Payloads.
Haftungsausschluss
Ich bin nicht verantwortlich für Ihre Handlungen, das Einfrieren von Burp Suite, das Hacken des Ziels, einen thermonuklearen Krieg oder die aktuelle Wirtschaftskrise, die durch Ihre Befolgung dieser Anweisungen verursacht wird. SIE entscheiden sich, dieses Tool zu verwenden, und wenn Sie mit dem Finger auf mich zeigen, falls etwas schief geht, werde ich LMAO über Sie lachen.
Anleitung:
Installieren Sie die Erweiterung entweder aus vorkompilierten Releases oder bauen Sie sie aus dem Quellcode.
Deaktivieren/Abwählen aller anderen aktiven Scan-Erweiterungen wie active scan++, burp bounty pro, param-miner usw.
Öffnen Sie aus dem oberen Menü die Einstellungen des Log4J Scanners.
Fügen Sie Ihren benutzerdefinierten Payload hinzu und speichern Sie die Einstellungen.
Wählen Sie Ihr Ziel > Rechtsklick > Scannen.
Wählen Sie Scan-Konfiguration > Aus Bibliothek auswählen
Nur Audit checks - extensions only auswählen und OK klicken.
Besonderer Dank geht an Silent Signal, die Anweisungen und Scan-Konfigurationen sind von seiner Erweiterung inspiriert.
Wichtige Hinweise zum Merken:
Fügen Sie in Ihrem benutzerdefinierten Payload KEINE Collaborator-URL hinzu, fügen Sie lediglich [collaborator-server] als Platzhalter ein,
[collaborator-server wird durch Ihre Collaborator-Server-URL selbst ersetzt.
Dies wurde von mir innerhalb eines Tages codiert und ist eine erste Veröffentlichung. Fehler können auftreten, Fehlerberichte, Vorschläge und Pull-Requests sind willkommen :)