
log4J-Burp-Scan-Plugin, CVE-2021-44228, unterstützt dnclog.cn und das in Burp integrierte DNS, kann zusammen mit JNDIExploit Payloads generieren.
Unterstützt RC1-Bypass Log4J-Burp-Scan-Plug-in, CVE-2021-44228, unterstützt RC1-Bypass, unterstützt JSON-Datentypen, unterstützt dnslog.cn und Burp-integriertes DNS, kann in Kombination mit JNDIExploit Payloads generieren
Modifikation basierend auf dem Fastjson-Plugin von @pmiaowu. Der ursprüngliche Autor verwendete dnslog.cn für Out-of-Band-Prüfungen. Bei großen Angriffs-/Verteidigungsübungen (HW) werden jedoch viele Websites getestet, und dnslog.cn blockiert IP-Adressen, wodurch das Plugin nicht mehr normal erkennen kann.
Der Basiscode stammt von @pmiaow, daher wird der Quellcode hier nicht bereitgestellt.
Ergebnisansicht
Repeater-Rechtsklick
