
CVE-2021-44228 Log4j2 BurpSuite Scanner, API von ceye.io oder andere APIs anpassen, einschließlich interner Netzwerke
交流群
二维码失效请加微信f-f0ng、备注log4j2burpscanner交流
关注主页公众号(only security),回复log4j2burpscanner获取下载地址】
prefixparam hinzugefügt
suffixparam hinzugefügtisusepointBypas entfernt, in benutzerdefinierten Parameter geändert
jndi: wird für Tests über Send to log4j2 Scanner verwendet. Enthält jetzt die folgenden drei Typen: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}log4j2 Passive Scanner hinzugefügt, Menüknopf Send to log4j2 Scanner für log4j2 Scanner hinzugefügt
Payload-Parameter aktualisiert, zufällige Zeichenfolge hinzugefügt, Unterscheidung zwischen gleicher Site und gleichem Pfad, Optimierung des %20-Problems
Erkennung von multipart/form-data-Typ und xml-Typ hinzugefügt
Problem beim Erstellen der initialen properties-Datei behoben
Falls es keine anderen guten Intranet-DNSLog-Tools gibt, die ersetzt werden können, können die Tools von KpLi0rn https://github.com/KpLi0rn/Log4j2Scan verwendet werden
dnsldaprmi-Parameter hinzugefügt (dns, ldap, rmi), Standard dns
isContenttypeRefererOrigin-Parameter und isAccept-Parameter hinzugefügt
isContenttypeRefererOrigin-Parameter (ob Content-Type, Referer, Origin getestet werden), Standard aus
isAccept-Parameter (ob Accept-Language, Accept, Accept-Encoding getestet werden), Standard aus
jndi: hinzugefügt, aber die Wirkung ist nicht gut, mit Vorsicht verwendenjndi: Bypass-Methoden https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com zur Whitelist hinzugefügt
Bypass für rc1 hinzugefügt, Leerzeichen zur Payload hinzugefügt
Genauere Erkennung
Intranet-DNSLog-API hinzugefügt, kann die ceye.io-API oder andere APIs anpassen, einschließlich interner Netzwerke
Parameter 1: isprivatedns (ob private DNS-API verwendet werden soll)
Parameter 2: privatednslogurl (interne DNSLog-Adresse)
Parameter 3: privatednslogurl (interne DNSLog-Antwortadresse)
Parameter 4: isuseUserAgenttokenXff (ob User-agent, token, X-Forward-for, X-Client-IP getestet werden), Standard an
Parameter 5: isuseXfflists (ob XFF-Listen getestet werden, einschließlich anderer XFF), Standard aus
Parameter 6: isuseAllCookie (ob alle Cookies getestet werden), Standard an
0x01 Genauer
0x02 Intranet-DNSLog-API hinzugefügt, kann die ceye.io-API oder andere APIs anpassen, einschließlich interner Netzwerke
Da ich keine Intranet-DNSLog-Adresse habe, verwende ich hier ceye.io zum Testen
Stellen Sie einfach sicher, dass die Konnektivität zwischen dem Intranet und der Intranet-DNSLog-Adresse sowie zwischen dem Intranet und der DNSLog-Antwortadresse besteht
0x03 Steuerbare Parameter hinzugefügt, um die Payload zu steuern
