
Plugin de escaneo log4J para Burp, CVE-2021-44228, compatible con dnclog.cn y DNS integrado de Burp, puede usarse con JNDIExploit para generar payloads.
Soporte de bypass de RC1 Plugin de escaneo de burp para Log4j, CVE-2021-44228, soporta bypass de RC1, soporta tipo de datos JSON, soporta dnslog.cn y DNS incorporado de Burp, se puede combinar con JNDIExploit para generar payloads.
Modificación realizada sobre el plugin fastjson de @pmiaowu. El autor original utilizaba dnslog.cn para comprobaciones de salida a la red, pero durante ejercicios de ataque y defensa a gran escala (HW), debido a la preparación inicial y a la gran cantidad de sitios probados, dnslog.cn bloquea las IP, lo que impide que el plugin funcione correctamente.
El código base fue completado por @pmiaow. Aquí no se proporciona el código fuente.
#release proporciona descarga
Interfaz de resultados
Clic derecho en Repeater
