
log4J burp स्कैनिंग प्लगइन, CVE-2021-44228, dnclog.cn और burp में निर्मित DNS का समर्थन करता है, JNDIExploit के साथ payload उत्पन्न कर सकता है
RC1 बाईपास का समर्थन करता है log4J burp स्कैनिंग प्लगइन, CVE-2021-44228, RC1 बाईपास का समर्थन, json डेटा प्रकार का समर्थन, dnslog.cn और burp अंतर्निहित DNS का समर्थन, JNDIExploit के साथ पेलोड उत्पन्न कर सकता है
@pmiaowu के fastjosn प्लगइन पर किया गया संशोधन, मूल लेखक ने आउटबाउंड चेक के लिए dnslog.cn का उपयोग किया, लेकिन बड़े पैमाने पर आक्रमण-रक्षा अभ्यास (HW) के दौरान प्रारंभिक बिंदु के कारण, परीक्षण की गई साइटें अधिक होने पर dnslog.cn IP को ब्लॉक कर देता है, जिससे प्लगइन सामान्य रूप से पता नहीं लगा पाता।
मूल कोड @pmiaow द्वारा पूरा किया गया है, यहां स्रोत कोड प्रदान नहीं किया गया है।
#release में डाउनलोड प्रदान किया गया है
परिणाम इंटरफ़ेस
reapter राइट-क्लिक
