Extension Burp pour scanner la vulnérabilité Log4Shell (CVE-2021-44228) avec des charges utiles personnalisées.
Avertissement
Je ne suis pas responsable de vos actions, du gel de burp-suite, du piratage de la cible, de la guerre thermonucléaire ou de la crise économique actuelle causée par le fait que vous suiviez ces instructions. VOUS choisissez d'utiliser cet outil, et si vous me montrez du doigt pour avoir gâché quoi que ce soit, je vais LMAO sur vous.

Instructions :
- Installez l'extension à partir des versions précompilées ou compilez-la depuis les sources.
- Désactivez/Décochez toutes les autres extensions de scan actif comme active scan++, burp bounty pro, param-miner, etc.
- Depuis le menu supérieur, ouvrez les paramètres de Log4J Scanner.
- Ajoutez votre charge utile personnalisée et enregistrez les paramètres.
- Sélectionnez votre cible > clic droit > Scan.
- Sélectionnez
Configuration du scan > Sélectionner dans la bibliothèque
- Sélectionnez uniquement
Vérifications d'audit - extensions uniquement et appuyez sur le bouton OK.
Remerciements particuliers à Silent Signal, les instructions et les configurations de scan sont inspirées de son extension.
Instructions importantes à retenir :
- Dans votre charge utile personnalisée, n'ajoutez PAS votre URL de collaborateur, ajoutez simplement
[collaborator-server] comme espace réservé,
[collaborator-server] sera remplacé par l'URL de votre serveur collaborateur elle-même.
- Exemple de charge utile :
"${jndi:ldap://[collaborator-server]/a}
Télécharger les versions
https://github.com/0xDexter0us/Log4J-Scanner/releases/
Compiler à partir des sources
./gradlew build fatJar
- Récupérez le fichier jar
build/libs/Log4J-Scanner-x.x.x.jar
Installation
- Téléchargez la dernière version jar depuis les releases ou compilez-la depuis les sources.
- Ajoutez le jar à Burp Suite.
Si vous aimez le projet, veuillez donner une étoile au dépôt ! <3
Ressources
- Pour le scan passif :
https://github.com/f0ng/log4j2burpscanner
- Pour le scan actif :
https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell
Journal des modifications
25 décembre 2021 - v0.2.0
- Ajout de l'API Burp Collaborator.
- Suppression du scanner personnalisé.
- Ajout de l'API Burp Scanner.
13 décembre 2021 - v0.1.0
- Première version publique
Remerciements
Ceci a été codé par moi en une journée et il s'agit d'une version initiale, des bugs peuvent survenir, les rapports de bugs, suggestions et demandes de fusion sont les bienvenus :)

