Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-Scan-Burpsuite — Plugin Burpsuite de détection de la vulnérabilité Log4j (CVE-2021-44228) | Kitploit
Outils/GitHubGitHub/snow0715/log4j-scan-burpsuite
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)ExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Plugin Burpsuite de détection de la vulnérabilité Log4j (CVE-2021-44228)

Voir le dépôt
132il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

log4j-Scan-Burpsuite

Plugin de détection Burpsuite pour la vulnérabilité Log4j (CVE-2021-44228) Comprend un interrupteur (ON/OFF), un filtre (Filter) et un envoi (Send)

Fonctionnalités :

Remplacement automatique des en-têtes de requête

Remplacement automatique des paramètres application/json des requêtes POST

Remplacement automatique des paramètres application/x-www-urlencoded des requêtes POST

Remplacement automatique des paramètres des requêtes GET

Un seul paramètre est remplacé à chaque envoi de paquet

2022.1.26

1、Ajout de la détection du champ Cookie, avec remplacement successif des paramètres Cookie

2、Correction du bug d'affichage anormal du bouton

3、Mise à jour de l'UI en anglais

DNSLog

https://log.xn--9tr.com/

Aperçu de la page du plugin

image image

Utilisation

Détection passive de tous les paquets de trafic transitant par Burpsuite ; envoi manuel des paquets de requêtes à détecter pour analyse

Détectez passivement tous les paquets de trafic passant par Burpsuite, et envoyez manuellement les paquets de requêtes nécessitant une détection

Boutons

Utilisez le bouton d'interrupteur pour activer ou désactiver la fonction de scan. Une fois activée, tout le trafic passant par Burpsuite sera testé pour la vulnérabilité Log4j (un bug apparaît parfois ici ; l'état réel de l'interrupteur est principalement indiqué par le texte)

Utilisez le bouton d'interrupteur pour choisir d'activer ou de désactiver la fonction de scan. Une fois activé, tout le trafic passant par Burpsuite sera testé pour les vulnérabilités log4j (un bug apparaît parfois ici, et l'état réel de l'interrupteur est principalement affiché sous forme de texte)

image

Filtrez en saisissant un nom de domaine ; seuls les paquets liés au domaine à détecter sont analysés

Filtrez en saisissant le nom de domaine et ne détectez que les paquets liés au domaine qui doivent être détectés

image

Cliquez sur le bouton « Clear Scan List » pour vider la liste de scan

Videz la liste de scan en cliquant sur le bouton « Clear Scan List »

image image

Sélectionnez la requête à envoyer, faites un clic droit et envoyez-la au plugin log4j Scan pour détection

Sélectionnez la requête à envoyer et faites un clic droit pour l'envoyer au plugin log4j Scan pour détection

image

Avis de non-responsabilité

N'utilisez pas la technologie ou le code de ce projet à des fins illégales, telles que la création de logiciels malveillants, le vol de droits d'auteur/de propriété intellectuelle de logiciels ou l'enrichissement illicite. La mise en œuvre des actions susmentionnées ou l'utilisation de ce projet pour renifler des données de programmes dont vous ne possédez pas les droits d'auteur est susceptible de contrevenir aux articles 217 et 286 du Code pénal de la République populaire de Chine, à la Loi de la République populaire de Chine sur la cybersécurité, au Règlement de la République populaire de Chine sur la protection des logiciels informatiques, ainsi qu'à d'autres dispositions légales. La technologie mentionnée dans ce projet ne doit être utilisée que dans des contextes légitimes, tels que les tests d'apprentissage privés. Toute responsabilité pénale ou civile résultant d'une utilisation inappropriée de cette technologie ne saurait être imputée à l'auteur de ce projet.

Télécharger l’outil