
Burpsuite-Erkennungsplugin für die Log4j-Sicherheitslücke (CVE-2021-44228)
Log4j-Schwachstelle (CVE-2021-44228) Burpsuite-Erkennungsplugin Enthält Ein-/Ausschalter (ON/OFF), Filter (Filter), Senden (Send)
Automatisches Ersetzen von Request-Headern
Automatisches Ersetzen von POST-Request-application/json-Parametern
Automatisches Ersetzen von POST-Request-application/x-www-urlencoded-Parametern
Automatisches Ersetzen von GET-Request-Parametern
Pro gesendetem Paket wird nur ein Parameter ersetzt
Neue Cookie-Feld-Erkennung hinzugefügt, Cookie-Parameter nacheinander ersetzen
Fehler bei der Schaltflächenanzeige behoben
UI auf Englisch aktualisiert

Passive Erkennung aller durch Burpsuite geleiteten Datenpakete; manuelles Senden von zu prüfenden Request-Paketen zur Erkennung
Passive Erkennung aller durch Burpsuite fließenden Datenpakete und manuelles Senden von zu prüfenden Request-Paketen zur Erkennung
Über den Ein-/Ausschalter kann die Scan-Funktion aktiviert oder deaktiviert werden. Nach der Aktivierung wird der gesamte durch Burpsuite fließende Datenverkehr auf log4j-Schwachstellen getestet (hier tritt gelegentlich ein Fehler auf, der tatsächliche Schalterstatus wird hauptsächlich textuell angezeigt)
Verwenden Sie den Ein-/Ausschalter, um die Scan-Funktion ein- oder auszuschalten. Nach dem Einschalten wird der gesamte durch Burpsuite fließende Datenverkehr auf log4j-Schwachstellen getestet (hier tritt gelegentlich ein Fehler auf, der tatsächliche Schalterstatus wird hauptsächlich textuell angezeigt)

Durch Eingabe einer Domain filtern, nur die relevanten Pakete der zu prüfenden Domain erkennen
Filtern Sie durch Eingabe des Domain-Namens und erkennen Sie nur die domainbezogenen Pakete, die geprüft werden müssen

Durch Klicken auf die Schaltfläche "Scan-Liste leeren" wird die Scan-Liste gelöscht
Leeren Sie die Scan-Liste, indem Sie auf die Schaltfläche "Scan-Liste leeren" klicken

Wählen Sie den zu sendenden Request aus, klicken Sie mit der rechten Maustaste und senden Sie ihn zur Erkennung an das log4j Scan-Plugin
Wählen Sie den zu sendenden Request aus, klicken Sie mit der rechten Maustaste und senden Sie ihn zur Erkennung an das log4j Scan-Plugin

Verwenden Sie die Technologien oder den Code dieses Projekts nicht für illegale Zwecke wie die Erstellung von Schadsoftware, Diebstahl von Softwareurheberrechten/geistigem Eigentum oder unangemessene Gewinnerzielung. Die Durchführung der genannten Handlungen oder die Nutzung dieses Projekts zum Datensniffing von Programmen, die nicht Ihr eigenes Urheberrecht betreffen, könnte gegen die Artikel 217 und 286 des Strafgesetzbuchs der Volksrepublik China sowie gegen das Cybersicherheitsgesetz der Volksrepublik China und die Verordnung zum Schutz von Computersoftware der Volksrepublik China verstoßen. Die in diesem Projekt erwähnten Technologien dürfen nur in legalen Szenarien wie privaten Lerntests verwendet werden. Jegliche straf- oder zivilrechtliche Haftung, die aus der unsachgemäßen Nutzung dieser Technologien entsteht, liegt nicht beim Autor dieses Projekts.