Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4J-Scanner — Extension Burp pour analyser la vulnérabilité Log4Shell (CVE-2021-44228) avant et après authentification. | Kitploit
Outils/GitHubGitHub/0xdexter0us/log4j-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Extension Burp pour analyser la vulnérabilité Log4Shell (CVE-2021-44228) avant et après authentification.

Voir le dépôt
10224il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4j

Extension Burp pour scanner la vulnérabilité Log4Shell (CVE-2021-44228) avec des charges utiles personnalisées.



Avertissement

Je ne suis pas responsable de vos actions, du gel de burp-suite, du piratage de la cible, de la guerre thermonucléaire ou de la crise économique actuelle causée par le fait que vous suiviez ces instructions. VOUS choisissez d'utiliser cet outil, et si vous me montrez du doigt pour avoir gâché quoi que ce soit, je vais LMAO sur vous.


GIF d'utilisation

Instructions :

  • Installez l'extension à partir des versions précompilées ou compilez-la depuis les sources.
  • Désactivez/Décochez toutes les autres extensions de scan actif comme active scan++, burp bounty pro, param-miner, etc.
  • Depuis le menu supérieur, ouvrez les paramètres de Log4J Scanner.
  • Ajoutez votre charge utile personnalisée et enregistrez les paramètres.
  • Sélectionnez votre cible > clic droit > Scan.
  • Sélectionnez Configuration du scan > Sélectionner dans la bibliothèque
  • Sélectionnez uniquement Vérifications d'audit - extensions uniquement et appuyez sur le bouton OK.

Remerciements particuliers à Silent Signal, les instructions et les configurations de scan sont inspirées de son extension.

Instructions importantes à retenir :

  • Dans votre charge utile personnalisée, n'ajoutez PAS votre URL de collaborateur, ajoutez simplement [collaborator-server] comme espace réservé,
  • [collaborator-server] sera remplacé par l'URL de votre serveur collaborateur elle-même.
  • Exemple de charge utile : "${jndi:ldap://[collaborator-server]/a}

Télécharger les versions

https://github.com/0xDexter0us/Log4J-Scanner/releases/

Compiler à partir des sources

  • ./gradlew build fatJar
  • Récupérez le fichier jar build/libs/Log4J-Scanner-x.x.x.jar

Installation

  1. Téléchargez la dernière version jar depuis les releases ou compilez-la depuis les sources.
  2. Ajoutez le jar à Burp Suite.

Si vous aimez le projet, veuillez donner une étoile au dépôt ! <3

Ressources

  • Pour le scan passif : https://github.com/f0ng/log4j2burpscanner
  • Pour le scan actif : https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell

Journal des modifications

25 décembre 2021 - v0.2.0

  • Ajout de l'API Burp Collaborator.
  • Suppression du scanner personnalisé.
  • Ajout de l'API Burp Scanner.

13 décembre 2021 - v0.1.0

  • Première version publique

Remerciements

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

Ceci a été codé par moi en une journée et il s'agit d'une version initiale, des bugs peuvent survenir, les rapports de bugs, suggestions et demandes de fusion sont les bienvenus :)


Rejoignez notre serveur Discord !

ko-fi

Télécharger l’outil