Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/snow0715/log4j-scan-burpsuite
SchwachstellenscannerDynamische Analyse (Sandboxing)ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Burpsuite-Erkennungsplugin für die Log4j-Sicherheitslücke (CVE-2021-44228)

Repository anzeigen
132vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4j-Scan-Burpsuite

Log4j-Schwachstelle (CVE-2021-44228) Burpsuite-Erkennungsplugin Enthält Ein-/Ausschalter (ON/OFF), Filter (Filter), Senden (Send)

Funktionen:

Automatisches Ersetzen von Request-Headern

Automatisches Ersetzen von POST-Request-application/json-Parametern

Automatisches Ersetzen von POST-Request-application/x-www-urlencoded-Parametern

Automatisches Ersetzen von GET-Request-Parametern

Pro gesendetem Paket wird nur ein Parameter ersetzt

2022.1.26

  1. Neue Cookie-Feld-Erkennung hinzugefügt, Cookie-Parameter nacheinander ersetzen

  2. Fehler bei der Schaltflächenanzeige behoben

  3. UI auf Englisch aktualisiert

DNSLog

https://log.xn--9tr.com/

Plugin-Seitenansicht

image image

Verwendung

Passive Erkennung aller durch Burpsuite geleiteten Datenpakete; manuelles Senden von zu prüfenden Request-Paketen zur Erkennung

Passive Erkennung aller durch Burpsuite fließenden Datenpakete und manuelles Senden von zu prüfenden Request-Paketen zur Erkennung

Schaltflächen

Über den Ein-/Ausschalter kann die Scan-Funktion aktiviert oder deaktiviert werden. Nach der Aktivierung wird der gesamte durch Burpsuite fließende Datenverkehr auf log4j-Schwachstellen getestet (hier tritt gelegentlich ein Fehler auf, der tatsächliche Schalterstatus wird hauptsächlich textuell angezeigt)

Verwenden Sie den Ein-/Ausschalter, um die Scan-Funktion ein- oder auszuschalten. Nach dem Einschalten wird der gesamte durch Burpsuite fließende Datenverkehr auf log4j-Schwachstellen getestet (hier tritt gelegentlich ein Fehler auf, der tatsächliche Schalterstatus wird hauptsächlich textuell angezeigt)

image

Durch Eingabe einer Domain filtern, nur die relevanten Pakete der zu prüfenden Domain erkennen

Filtern Sie durch Eingabe des Domain-Namens und erkennen Sie nur die domainbezogenen Pakete, die geprüft werden müssen

image

Durch Klicken auf die Schaltfläche "Scan-Liste leeren" wird die Scan-Liste gelöscht

Leeren Sie die Scan-Liste, indem Sie auf die Schaltfläche "Scan-Liste leeren" klicken

image image

Wählen Sie den zu sendenden Request aus, klicken Sie mit der rechten Maustaste und senden Sie ihn zur Erkennung an das log4j Scan-Plugin

Wählen Sie den zu sendenden Request aus, klicken Sie mit der rechten Maustaste und senden Sie ihn zur Erkennung an das log4j Scan-Plugin

image

Haftungsausschluss

Verwenden Sie die Technologien oder den Code dieses Projekts nicht für illegale Zwecke wie die Erstellung von Schadsoftware, Diebstahl von Softwareurheberrechten/geistigem Eigentum oder unangemessene Gewinnerzielung. Die Durchführung der genannten Handlungen oder die Nutzung dieses Projekts zum Datensniffing von Programmen, die nicht Ihr eigenes Urheberrecht betreffen, könnte gegen die Artikel 217 und 286 des Strafgesetzbuchs der Volksrepublik China sowie gegen das Cybersicherheitsgesetz der Volksrepublik China und die Verordnung zum Schutz von Computersoftware der Volksrepublik China verstoßen. Die in diesem Projekt erwähnten Technologien dürfen nur in legalen Szenarien wie privaten Lerntests verwendet werden. Jegliche straf- oder zivilrechtliche Haftung, die aus der unsachgemäßen Nutzung dieser Technologien entsteht, liegt nicht beim Autor dieses Projekts.

Tool herunterladen