Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner,Personnaliser l'API ceye.io ou d'autres API,y compris les réseaux internes | Kitploit
Outils/GitHubGitHub/f0ng/log4j2burpscanner
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAnalyse DNS
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner,Personnaliser l'API ceye.io ou d'autres API,y compris les réseaux internes

Voir le dépôt
840107il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

UNIQUEMENT POUR TEST,N'ATTAQUEZ PERSONNE

UNIQUEMENT POUR TEST,N'ATTAQUEZ PERSONNE

UNIQUEMENT POUR TEST,N'ATTAQUEZ PERSONNE

交流群

image

二维码失效请加微信f-f0ng、备注log4j2burpscanner交流

关注主页公众号(only security),回复log4j2burpscanner获取下载地址】

FAQ Foire Aux Questions

comment utiliser ? releases téléchargez le dernier plugin

简体中文|Anglais

dnslog par défaut https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

Mise à jour 0.25.0

2023-04-26

  1. correction de bugs

Mise à jour 0.24.0

2023-03-20

  1. Adapter l'outil selistener pour la détection de vulnérabilités intranet

Mise à jour 0.23.0

2023-03-10

  1. définir la charge utile normale comme préférée
  2. ajouter l'affichage des vulnérabilités des charges utiles contenant des variables
  3. optimiser le problème de non-affichage des points de vulnérabilité

Mise à jour 0.22.0

2023-02-14

  • correction de problème

Mise à jour 0.21.0

2022-12-09

  1. ajouter prefixparam image

Mise à jour 0.20.0

2022-11-22

  1. ajouter suffixparam
  2. changer le chemin en orthographe complète
  3. supprimer isusepointBypas, passer à paramètre personnalisé
image

Mise à jour 0.19

2022-05-02

  1. ajouter l'interrogation de requête dnslog incluant le scan actif et le scan passif image

Mise à jour 0.18

2021-12-25

1.Send to log4j2 Scanner la charge utile de contournement de jndi: est utilisée pour les tests. Actuellement, elle inclut les trois types suivants j${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}

Mise à jour 0.17

2021-12-19

  1. ajouter un commutateur passif log4j2 Passive Scanner, ajouter un bouton de menu du scanner log4j2 Send to log4j2 Scanner
  1. mettre à jour les paramètres de charge utile, ajouter une chaîne de caractères aléatoire, distinguer entre le même site et le même chemin, optimiser le problème %20

  2. reconnaître le type multipart/form-data、xml

correction du problème de paramètre pour la création du fichier properties initial

Mise à jour 0.16

2021-12-15

  1. modifier la page de l'interface
  1. ajouter le paramètre isip (pour le cas où il n'y a pas de nom de domaine et seulement une détection IP dans l'intranet) mais ce type de test n'a pas d'identifiant numérique de point de paramètre ni d'hôte

S'il n'y a pas d'autres bons outils dnslog intranet pour remplacer, vous pouvez lier les outils de KpLi0rn https://github.com/KpLi0rn/Log4j2Scan

Mise à jour 0.15

2021-12-14

  1. ajouter le paramètre dnsldaprmi (dns、ldap、rmi) dns par défaut

  2. ajouter le paramètre isContenttypeRefererOrigin、le paramètre isAccept

paramètre isContenttypeRefererOrigin (tester ou non Content-Type、Referer、Origin) désactivé par défaut

paramètre isAccept (tester ou non Accept-Language、Accept、Accept-Encoding) désactivé par défaut

  1. ajouter un contournement jndi:, mais l'effet n'est pas bon, à utiliser avec prudence

Méthodes de contournement de jndi: https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. ajouter log.xn--9tr.com à la liste blanche

De plus, vous devez cliquer sur ce bouton pour obtenir les derniers paramètres de configuration

Mise à jour 0.14

2021-12-13

  1. ajouter un contournement rc1, ajouter un espace à la charge utile

  2. plus précis

  3. ajouter une API dnslog intranet, permet de personnaliser l'API ceye.io ou d'autres API, y compris les réseaux internes

Paramètre 1 : isprivatedns (utiliser ou non une API dns privée)

Paramètre 2 : privatednslogurl (adresse dnslog interne)

Paramètre 3 : privatednslogurl (adresse de réponse dnslog interne)

  1. ajouter des paramètres contrôlables pour piloter la charge utile

Paramètre 4 : isuseUserAgenttokenXff (tester ou non User-agent、token、X-Forward-for、X-Client-IP) activé par défaut

Paramètre 5 : isuseXfflists (tester ou non les listes xff, y compris les autres xff) désactivé par défaut

Paramètre 6 : isuseAllCookie (tester ou non tous les cookies) activé par défaut

N'oubliez pas de cliquer sur le bouton de restauration par défaut pour obtenir les derniers paramètres dnslog

0x01 Plus précis

0x02 Ajouter une API dnslog intranet, permet de personnaliser l'API ceye.io ou d'autres API, y compris les réseaux internes

Comme je n'ai pas d'adresse dnslog intranet, j'utilise ici ceye.io pour tester

Assurez-vous simplement de la connectivité entre l'intranet et l'adresse dnslog intranet, et entre l'intranet et l'adresse de réponse dnslog

0x03 Ajouter des paramètres contrôlables pour piloter la charge utile

Correction du problème : En raison de la vulnérabilité du sous-domaine, le nom de domaine principal signalera également la vulnérabilité

Mise à jour 0.13

  1. ajouter des en-têtes de requête

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

Mise à jour 0.12

  1. ajouter un format reconnaissable

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. ajouter l'API ceye.io (https://ceye.io), permet de personnaliser l'API ceye, cliquer sur le bouton pour sauvegarder la configuration, la page de sortie Extender affichera les résultats comme "Save Success!". N'oubliez pas de définir la propriété isceye sur true, sinon ceye échouera

  2. plus précis (hostName + path) image

Correction du problème : problème de chemin Windows

log4j2burpscanner

CVE-2021-44228, scanner passif Burp Suite pour log4j2 RCE, et vous pouvez personnaliser l'API ceye.io ou d'autres API, y compris les réseaux internes

image

image

Deux sites SRC (Security Response Center) ont été testés image

Après le chargement, une URL apparaîtra, accédez-y pour voir la requête dnslog, bien sûr, le plugin a son propre enregistrement de vérification DNS, ceci est uniquement pour la commodité de la visualisation ultérieure image

caractéristiques :

0x01 Charge utile Cookie、XFF、UA

0x02 Unicité basée sur le nom de domaine, ajouter l'hôte à la charge utile dnslog

Le plugin identifie principalement sept formes :

  1. méthode GET, a=1&b=2&c=3

  2. méthode POST, a=1&b=2&c=3

  3. méthode POST, {“a”:”1”,”b”:”22222”}

  4. méthode POST, a=1&param={“a”:”1”,”b”:”22222”}

  5. méthode POST, {"params":{"a":"1","b":"22222"}}

  6. méthode POST, body={"a":"1","b":"22222"}

  7. méthode POST, body={"params":{"a":"1","b":"22222"}}

si vous devez tester dans le repeater

ouvrir le tableau de bord → Live passive crawl from Proxy and Repeater → cocher repeater

ouvrir le tableau de bord → Live audit from Proxy and Repeater → cocher repeater image

image

Avertissements

Cet outil est uniquement destiné à l'apprentissage, à la recherche et à l'auto-examen. Il ne doit pas être utilisé à des fins illégales. Tous les risques découlant de l'utilisation de cet outil ne m'engagent en rien !

f

Télécharger l’outil