
Plugin de scan Burp pour log4J, CVE-2021-44228, supporte dnclog.cn et le DNS intégré de Burp, peut être utilisé avec JNDIExploit pour générer des payloads
Prise en charge du contournement RC1 Plugin de scan Burp pour Log4j, CVE-2021-44228, contournement RC1 pris en charge, type de données JSON pris en charge, prise en charge de dnslog.cn et DNS intégré de Burp, compatible avec JNDIExploit pour générer des payloads.
Modifications basées sur le plugin fastjson de @pmiaowu. L'auteur original utilisait dnslog.cn pour vérifier les connexions sortantes, mais lors d'exercices de défense/attaque à grande échelle (HW), en raison du repérage préalable et du grand nombre de sites testés, dnslog.cn bannit les IP, ce qui empêche le plugin de fonctionner correctement.
Le code de base a été réalisé par @pmiaow, le code source n'est donc pas fourni ici.
Téléchargement disponible dans #release
Interface des résultats
Clic droit dans Repeater
