
CVE-2021-44228 Log4j2 BurpSuite Scanner, ceye.io api या अन्य apis को अनुकूलित करें, आंतरिक नेटवर्क सहित
संवाद समूह
QR कोड समाप्त हो जाए तो WeChat f-f0ng जोड़ें, नोट log4j2burpscanner संवाद
होमपेज सार्वजनिक खाता (only security) फॉलो करें, log4j2burpscanner जवाब दें और डाउनलोड पता प्राप्त करें】
1.बग्स ठीक करें
prefixparam जोड़ें
suffixparam जोड़ेंisusepointBypas हटाएं, कस्टम पैरामीटर में बदलें
1.Send to log4j2 Scanner के jndi: के बाईपास पेलोड का परीक्षण के लिए उपयोग किया जाता है। अब इसमें निम्नलिखित तीन प्रकार शामिल हैंj${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}
1.निष्क्रिय स्विच log4j2 Passive Scanner जोड़ें, log4j2 Scanner मेनू बटन Send to log4j2 Scanner जोड़ें

2.पेलोड पैरामीटर अपडेट करें, यादृच्छिक स्ट्रिंग जोड़ें, एक ही साइट और एक ही पथ के बीच अंतर करें, %20 समस्या का अनुकूलन करें
3.multipart/form-data प्रकार、xml प्रकार पहचानें
प्रारंभिक properties फ़ाइल बनाने के लिए पैरामीटर समस्या ठीक करें
1.UI पृष्ठ बदलें
2.isip पैरामीटर जोड़ें (ऐसे मामले के लिए जहां इंट्रानेट में कोई डोमेन नाम नहीं है और केवल IP का पता लगाया जाता है) लेकिन इस प्रकार के परीक्षण में कोई पैरामीटर पॉइंट डिजिटल आईडी और कोई होस्ट नहीं है
यदि बदलने के लिए कोई अन्य अच्छा इंट्रानेट dnslog टूल नहीं है, तो आप KpLi0rn के टूल से लिंक कर सकते हैं https://github.com/KpLi0rn/Log4j2Scan
1.dnsldaprmi पैरामीटर जोड़ें (dns、ldap、rmi) डिफ़ॉल्ट dns
2.isContenttypeRefererOrigin पैरामीटर、isAccept पैरामीटर जोड़ें
isContenttypeRefererOrigin पैरामीटर(चाहे Content-Type、Referer、Origin का परीक्षण करें)डिफ़ॉल्ट बंद
isAccept पैरामीटर(चाहे Accept-Language、Accept、Accept-Encoding का परीक्षण करें)डिफ़ॉल्ट बंद
3.jndi: बाईपास जोड़ें, लेकिन प्रभाव अच्छा नहीं है, सावधानी से उपयोग करें
jndi: बाईपास विधियाँ https://twitter.com/ymzkei5/status/1469765165348704256
4.log.xn--9tr.com को श्वेत सूची में जोड़ें
1.rc1 बाईपास जोड़ें, पेलोड में स्पेस जोड़ें
2.अधिक सटीक
3.इंट्रानेट dnslog api जोड़ें, ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित
पैरामीटर 1: isprivatedns(क्या निजी dns api का उपयोग करना है)
पैरामीटर 2: privatednslogurl(आंतरिक dnslog पता)
पैरामीटर 3: privatednslogurl(आंतरिक dnslog प्रतिक्रिया पता)
4.पेलोड को नियंत्रित करने के लिए नियंत्रणीय पैरामीटर जोड़ें
पैरामीटर 4: isuseUserAgenttokenXff(क्या User-agent、token、X-Forward-for、X-Client-IP का परीक्षण करें) डिफ़ॉल्ट चालू
पैरामीटर 5: isuseXfflists(क्या xff सूचियों का परीक्षण करें, अन्य xff सहित)डिफ़ॉल्ट बंद
पैरामीटर 6: isuseAllCookie(क्या सभी कुकी का परीक्षण करें)डिफ़ॉल्ट चालू
0x01 अधिक सटीक
0x02 इंट्रानेट dnslog api जोड़ें, ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित
चूंकि मेरे पास इंट्रानेट dnslog पता नहीं है, यहां मैं ceye.io का उपयोग करके परीक्षण कर रहा हूं
बस इंट्रानेट और इंट्रानेट dnslog पते के बीच कनेक्टिविटी सुनिश्चित करें, इंट्रानेट और dnslog प्रतिक्रिया पते के बीच
0x03 पेलोड को नियंत्रित करने के लिए नियंत्रणीय पैरामीटर जोड़ें
समस्या ठीक करें: उप डोमेन नाम की भेद्यता के कारण, प्राथमिक डोमेन नाम भी भेद्यता की रिपोर्ट करेगा
1.अनुरोध हेडर जोड़ें
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
1.पहचानने योग्य प्रारूप जोड़ें
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
2.ceye.io api जोड़ें(https://ceye.io),ceye API को अनुकूलित कर सकते हैं, कॉन्फ़िगरेशन सहेजने के लिए बटन पर क्लिक करें, Extender आउटपुट पृष्ठ पर "Save Success!" जैसे परिणाम प्रदर्शित होंगे।isceye गुण को true पर सेट करना याद रखें, अन्यथा ceye विफल हो जाएगा
3.अधिक सटीक(hostName + path)

समस्या ठीक करें: windows पथ समस्या
CVE-2021-44228,log4j2 RCE Burp Suite निष्क्रिय स्कैनर, और आप ceye.io api या अन्य api को अनुकूलित कर सकते हैं, आंतरिक नेटवर्क सहित


दो SRC(सुरक्षा प्रतिक्रिया केंद्र) साइटों का परीक्षण किया गया

लोड करने के बाद, एक url दिखाई देगा, dnslog अनुरोध देखने के लिए उस तक पहुंचें, निश्चित रूप से, प्लगइन का अपना DNS जांच रिकॉर्ड है, यह केवल बाद के दृश्य की सुविधा के लिए है

प्लगइन मुख्य रूप से सात रूपों की पहचान करता है:
1.get विधि, a=1&b=2&c=3
2.post विधि, a=1&b=2&c=3
3.post विधि, {“a”:”1”,”b”:”22222”}
4.post विधि, a=1¶m={“a”:”1”,”b”:”22222”}
5.post विधि, {"params":{"a":"1","b":"22222"}}
6.post विधि, body={"a":"1","b":"22222"}
7.post विधि, body={"params":{"a":"1","b":"22222"}}
यदि आपको repeater में परीक्षण करने की आवश्यकता है
dashbord खोलें→Live passive crawl from Proxy and Repeater→repeater चिह्नित करें
dashbord खोलें→Live audit from Proxy and Repeater→repeater चिह्नित करें


यह उपकरण केवल सीखने, अनुसंधान और आत्म-निरीक्षण के लिए है। इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए। इस उपकरण के उपयोग से उत्पन्न होने वाले सभी जोखिमों का मुझसे कोई संबंध नहीं है!