
Plugin Burpsuite de détection de la vulnérabilité Log4j (CVE-2021-44228)
Plugin de détection Burpsuite pour la vulnérabilité Log4j (CVE-2021-44228) Comprend un interrupteur (ON/OFF), un filtre (Filter) et un envoi (Send)
Remplacement automatique des en-têtes de requête
Remplacement automatique des paramètres application/json des requêtes POST
Remplacement automatique des paramètres application/x-www-urlencoded des requêtes POST
Remplacement automatique des paramètres des requêtes GET
Un seul paramètre est remplacé à chaque envoi de paquet
1、Ajout de la détection du champ Cookie, avec remplacement successif des paramètres Cookie
2、Correction du bug d'affichage anormal du bouton
3、Mise à jour de l'UI en anglais

Détection passive de tous les paquets de trafic transitant par Burpsuite ; envoi manuel des paquets de requêtes à détecter pour analyse
Détectez passivement tous les paquets de trafic passant par Burpsuite, et envoyez manuellement les paquets de requêtes nécessitant une détection
Utilisez le bouton d'interrupteur pour activer ou désactiver la fonction de scan. Une fois activée, tout le trafic passant par Burpsuite sera testé pour la vulnérabilité Log4j (un bug apparaît parfois ici ; l'état réel de l'interrupteur est principalement indiqué par le texte)
Utilisez le bouton d'interrupteur pour choisir d'activer ou de désactiver la fonction de scan. Une fois activé, tout le trafic passant par Burpsuite sera testé pour les vulnérabilités log4j (un bug apparaît parfois ici, et l'état réel de l'interrupteur est principalement affiché sous forme de texte)

Filtrez en saisissant un nom de domaine ; seuls les paquets liés au domaine à détecter sont analysés
Filtrez en saisissant le nom de domaine et ne détectez que les paquets liés au domaine qui doivent être détectés

Cliquez sur le bouton « Clear Scan List » pour vider la liste de scan
Videz la liste de scan en cliquant sur le bouton « Clear Scan List »

Sélectionnez la requête à envoyer, faites un clic droit et envoyez-la au plugin log4j Scan pour détection
Sélectionnez la requête à envoyer et faites un clic droit pour l'envoyer au plugin log4j Scan pour détection

N'utilisez pas la technologie ou le code de ce projet à des fins illégales, telles que la création de logiciels malveillants, le vol de droits d'auteur/de propriété intellectuelle de logiciels ou l'enrichissement illicite. La mise en œuvre des actions susmentionnées ou l'utilisation de ce projet pour renifler des données de programmes dont vous ne possédez pas les droits d'auteur est susceptible de contrevenir aux articles 217 et 286 du Code pénal de la République populaire de Chine, à la Loi de la République populaire de Chine sur la cybersécurité, au Règlement de la République populaire de Chine sur la protection des logiciels informatiques, ainsi qu'à d'autres dispositions légales. La technologie mentionnée dans ce projet ne doit être utilisée que dans des contextes légitimes, tels que les tests d'apprentissage privés. Toute responsabilité pénale ou civile résultant d'une utilisation inappropriée de cette technologie ne saurait être imputée à l'auteur de ce projet.