
CVE-2021-44228 Log4j2 BurpSuite Scanner, API von ceye.io oder andere APIs anpassen, einschließlich interner Netzwerke
交流群
二维码失效请加微信f-f0ng、备注log4j2burpscanner交流
关注主页公众号(only security),回复log4j2burpscanner获取下载地址】
prefixparam hinzugefügt
suffixparam hinzugefügtisusepointBypas entfernt, in benutzerdefinierten Parameter geändert
jndi: wird für Tests über Send to log4j2 Scanner verwendet. Enthält jetzt die folgenden drei Typen: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}log4j2 Passive Scanner hinzugefügt, Menüknopf Send to log4j2 Scanner für log4j2 Scanner hinzugefügt

Payload-Parameter aktualisiert, zufällige Zeichenfolge hinzugefügt, Unterscheidung zwischen gleicher Site und gleichem Pfad, Optimierung des %20-Problems
Erkennung von multipart/form-data-Typ und xml-Typ hinzugefügt
Problem beim Erstellen der initialen properties-Datei behoben


Falls es keine anderen guten Intranet-DNSLog-Tools gibt, die ersetzt werden können, können die Tools von KpLi0rn https://github.com/KpLi0rn/Log4j2Scan verwendet werden




dnsldaprmi-Parameter hinzugefügt (dns, ldap, rmi), Standard dns
isContenttypeRefererOrigin-Parameter und isAccept-Parameter hinzugefügt
isContenttypeRefererOrigin-Parameter (ob Content-Type, Referer, Origin getestet werden), Standard aus
isAccept-Parameter (ob Accept-Language, Accept, Accept-Encoding getestet werden), Standard aus
jndi: hinzugefügt, aber die Wirkung ist nicht gut, mit Vorsicht verwendenjndi: Bypass-Methoden https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com zur Whitelist hinzugefügt

Bypass für rc1 hinzugefügt, Leerzeichen zur Payload hinzugefügt
Genauere Erkennung
Intranet-DNSLog-API hinzugefügt, kann die ceye.io-API oder andere APIs anpassen, einschließlich interner Netzwerke
Parameter 1: isprivatedns (ob private DNS-API verwendet werden soll)
Parameter 2: privatednslogurl (interne DNSLog-Adresse)
Parameter 3: privatednslogurl (interne DNSLog-Antwortadresse)
Parameter 4: isuseUserAgenttokenXff (ob User-agent, token, X-Forward-for, X-Client-IP getestet werden), Standard an
Parameter 5: isuseXfflists (ob XFF-Listen getestet werden, einschließlich anderer XFF), Standard aus
Parameter 6: isuseAllCookie (ob alle Cookies getestet werden), Standard an
0x01 Genauer

0x02 Intranet-DNSLog-API hinzugefügt, kann die ceye.io-API oder andere APIs anpassen, einschließlich interner Netzwerke
Da ich keine Intranet-DNSLog-Adresse habe, verwende ich hier ceye.io zum Testen

Stellen Sie einfach sicher, dass die Konnektivität zwischen dem Intranet und der Intranet-DNSLog-Adresse sowie zwischen dem Intranet und der DNSLog-Antwortadresse besteht

0x03 Steuerbare Parameter hinzugefügt, um die Payload zu steuern

Problem behoben: Aufgrund der Schwachstelle der Subdomain wird auch die Hauptdomain als verwundbar gemeldet
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
ceye.io-API (https://ceye.io) hinzugefügt, kann die ceye-API anpassen, Klick auf die Schaltfläche zum Speichern der Konfiguration, auf der Extender-Ausgabeseite wird "Save Success!" angezeigt. Denken Sie daran, die isceye-Eigenschaft auf true zu setzen, sonst schlägt ceye fehl
Genauer (hostName + Pfad)

Problem behoben: Windows-Pfadproblem
CVE-2021-44228, log4j2 RCE Burp Suite Passive Scanner, und Sie können die ceye.io-API oder andere APIs anpassen, einschließlich interner Netzwerke


Zwei SRC (Security Response Center) Websites wurden getestet

Nach dem Laden erscheint eine URL, die Sie aufrufen können, um die DNSLog-Anfrage zu sehen. Natürlich hat das Plugin eine eigene DNS-Überprüfungsaufzeichnung, dies dient nur zur bequemen späteren Ansicht

Das Plugin identifiziert hauptsächlich sieben Formen:
GET-Methode, a=1&b=2&c=3
POST-Methode, a=1&b=2&c=3
POST-Methode, {“a”:”1”,”b”:”22222”}
POST-Methode, a=1¶m={“a”:”1”,”b”:”22222”}
POST-Methode, {"params":{"a":"1","b":"22222"}}
POST-Methode, body={"a":"1","b":"22222"}
POST-Methode, body={"params":{"a":"1","b":"22222"}}
Wenn Sie im Repeater testen möchten:
Öffnen Sie Dashboard → Live passive crawl from Proxy and Repeater → Repeater aktivieren
Öffnen Sie Dashboard → Live audit from Proxy and Repeater → Repeater aktivieren


Dieses Tool dient nur zu Lern-, Forschungs- und Selbstüberprüfungszwecken. Es sollte nicht für illegale Zwecke verwendet werden. Alle Risiken, die aus der Nutzung dieses Tools entstehen, haben nichts mit mir zu tun!