Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner,Personalizar ceye.io api u otras apis,incluyendo redes internas | Kitploit
Herramientas/GitHubGitHub/f0ng/log4j2burpscanner
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAnálisis de DNS
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner,Personalizar ceye.io api u otras apis,incluyendo redes internas

Ver Repositorio
840107hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

SOLO PARA PRUEBAS, NO ATAQUES A NADIE

SOLO PARA PRUEBAS, NO ATAQUES A NADIE

SOLO PARA PRUEBAS, NO ATAQUES A NADIE

Grupo de discusión

image

Si el código QR no funciona, agrega WeChat f-f0ng, comentario log4j2burpscanner para intercambio

Sigue la cuenta oficial de WeChat (only security), responde log4j2burpscanner para obtener la dirección de descarga】

FAQ Preguntas Frecuentes

¿cómo usar? releases descargar el plugin más reciente

简体中文|English

dnslog por defecto https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

Actualización 0.25.0

2023-4-26

  1. corrección de errores

Actualización 0.24.0

2023-3-20

  1. Adaptación de la herramienta selistener para detección de vulnerabilidades en redes internas

Actualización 0.23.0

2023-3-10

  1. establecer payload normal como preferido
  2. agregar visualización de vulnerabilidad de payload que contiene variables
  3. optimizar el problema de no mostrar puntos de vulnerabilidad

Actualización 0.22.0

2023-2-14

  • corrección de problema

Actualización 0.21.0

2022-12-9

  1. agregar prefixparam image

Actualización 0.20.0

2022-11-22

  1. agregar suffixparam
  2. cambiar la ruta a escritura completa
  3. eliminar isusepointBypas, cambiar a parámetro personalizado
image

Actualización 0.19

2022-05-02

  1. agregar sondeo de consulta dnslog que incluye escaneo activo y pasivo image

Actualización 0.18

2021-12-25

1.Send to log4j2 Scanner el payload de bypass de jndi: se usa para pruebas. actualmente incluye los siguientes tres tiposj${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}

Actualización 0.17

2021-12-19

  1. agregar interruptor pasivo log4j2 Passive Scanner, agregar botón de menú log4j2 Scanner Send to log4j2 Scanner
  1. actualizar parámetro de payload, agregar cadena de caracteres aleatoria, distinguir entre el mismo sitio y la misma ruta, optimizar problema %20

  2. reconocer tipo multipart/form-data、tipo xml

corregir problema de parámetro al crear archivo inicial properties

Actualización 0.16

2021-12-15

  1. cambiar la página de UI
  1. agregar parámetro isip (para el caso de que no haya nombre de dominio y solo se detecte IP en la red interna) pero este tipo de prueba no tiene punto de parámetro ID digital ni host

Si no hay otras herramientas de dnslog de red interna buenas para reemplazar, puedes enlazar las herramientas de KpLi0rn https://github.com/KpLi0rn/Log4j2Scan

Actualización 0.15

2021-12-14

  1. agregar parámetro dnsldaprmi (dns、ldap、rmi) por defecto dns

  2. agregar parámetros isContenttypeRefererOrigin、isAccept

isContenttypeRefererOrigin (si probar Content-Type、Referer、Origin) por defecto desactivado

isAccept (si probar Accept-Language、Accept、Accept-Encoding) por defecto desactivado

  1. agregar bypass jndi:, pero el efecto no es bueno, usar con precaución

Métodos de bypass jndi: https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. agregar log.xn--9tr.com a la lista blanca

Además, necesitas hacer clic en este botón para obtener los parámetros de configuración más recientes

Actualización 0.14

2021-12-13

  1. agregar bypass rc1, agregar espacio al payload

  2. más preciso

  3. agregar API dnslog de red interna, se puede personalizar la API ceye.io u otras APIs, incluyendo redes internas

Parámetro 1: isprivatedns (si usar API dns privada)

Parámetro 2: privatednslogurl (dirección dnslog interna)

Parámetro 3: privatednslogurl (dirección de respuesta dnslog interna)

  1. agregar parámetros controlables para controlar el payload

Parámetro 4: isuseUserAgenttokenXff (si probar User-agent、token、X-Forward-for、X-Client-IP) por defecto activado

Parámetro 5: isuseXfflists (si probar listas xff, incluyendo otros xff) por defecto desactivado

Parámetro 6: isuseAllCookie (si probar todas las cookies) por defecto activado

Recuerda hacer clic en el botón restaurar valores por defecto para obtener los parámetros dnslog más recientes

0x01 Más preciso

0x02 Agregar API dnslog de red interna, se puede personalizar la API ceye.io u otras APIs, incluyendo redes internas

Como no tengo una dirección dnslog de red interna, aquí uso ceye.io para probar

Solo asegura la conectividad entre la red interna y la dirección dnslog de red interna, y entre la red interna y la dirección de respuesta dnslog

0x03 Agregar parámetros controlables para controlar el payload

Corrección de problema: Debido a la vulnerabilidad del subdominio, el dominio principal también reportará la vulnerabilidad

Actualización 0.13

  1. agregar cabeceras de solicitud

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

Actualización 0.12

  1. agregar formato reconocible

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. agregar API ceye.io(https://ceye.io), se puede personalizar la API ceye, hacer clic en el botón para guardar la configuración, la página de salida de Extender mostrará resultados como "Save Success!". Recuerda establecer la propiedad isceye en true, de lo contrario ceye fallará

  2. más preciso(hostName + path) image

Corrección de problema: problema de ruta en Windows

log4j2burpscanner

CVE-2021-44228, log4j2 RCE Burp Suite Passive Scanner, y puedes personalizar la API ceye.io u otras APIs, incluyendo redes internas

image

image

Se probaron dos sitios SRC (Security Response Center) image

Después de cargar, aparecerá una URL, accede a ella para ver la solicitud dnslog, por supuesto, el plugin tiene su propio registro de verificación DNS, esto es solo para facilitar la visualización posterior image

Características:

0x01 Cookie、XFF、UA payload

0x02 Unicidad basada en nombre de dominio, agregar host al payload dnslog

El plugin identifica principalmente siete formas:

  1. método get, a=1&b=2&c=3

  2. método post, a=1&b=2&c=3

  3. método post, {“a”:”1”,”b”:”22222”}

  4. método post, a=1&param={“a”:”1”,”b”:”22222”}

  5. método post, {"params":{"a":"1","b":"22222"}}

  6. método post, body={"a":"1","b":"22222"}

  7. método post, body={"params":{"a":"1","b":"22222"}}

si necesitas probar en el repeater

abrir dashbord→Live passive crawl from Proxy and Repeater→marcar repeater

abrir dashbord→Live audit from Proxy and Repeater→marcar repeater image

image

Descargo de responsabilidad

Esta herramienta es solo para aprendizaje, investigación y autoevaluación. No debe ser utilizada con fines ilegales. ¡Todos los riesgos derivados del uso de esta herramienta no tienen nada que ver conmigo!

f

Descargar herramienta