Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4J-Scanner — Estensione Burp per scansionare la vulnerabilità Log4Shell (CVE-2021-44228) pre e post autenticazione. | Kitploit
Strumenti/GitHubGitHub/0xdexter0us/log4j-scanner
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Estensione Burp per scansionare la vulnerabilità Log4Shell (CVE-2021-44228) pre e post autenticazione.

Vedi Repository
102244 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j

Estensione Burp per scansionare la vulnerabilità Log4Shell (CVE-2021-44228) con payload personalizzati.



Disclaimer

Non sono responsabile per le tue azioni, il freeze di burp-suite, l'hacking del target, una guerra termonucleare o l'attuale crisi economica causata dal seguire queste istruzioni. TU stai scegliendo di usare questo strumento, e se mi punterai il dito contro per aver pasticciato qualcosa, riderò di te.


Usage Gif

Istruzioni:

  • Installa l'estensione dai rilasci precompilati o compila dal sorgente.
  • Disabilita/deseleziona tutte le altre estensioni di scansione attive come active scan++, burp bounty pro, param-miner ecc.
  • Dal menu in alto apri le impostazioni di Log4J Scanner.
  • Aggiungi il tuo payload personalizzato e salva le impostazioni.
  • Seleziona il target > tasto destro > Scan.
  • Seleziona Scan Configuration > Select from library
  • Seleziona solo Audit checks - extensions only e premi OK.

Un ringraziamento speciale a Silent Signal, le istruzioni e le configurazioni di scansione sono ispirate alla sua estensione.

Istruzioni importanti da ricordare:

  • Nel tuo payload personalizzato NON aggiungere l'url del tuo collaborator, aggiungi solo [collaborator-server] come segnaposto,
  • [collaborator-server] verrà sostituito dall'url del tuo server collaborator.
  • Esempio di payload: "${jndi:ldap://[collaborator-server]/a}

Scarica i rilasci

https://github.com/0xDexter0us/Log4J-Scanner/releases/

Compila dal sorgente

  • ./gradlew build fatJar
  • Prendi il file jar build/libs/Log4J-Scanner-x.x.x.jar

Installazione

  1. Scarica l'ultimo jar dai rilasci o compila dal sorgente.
  2. Aggiungi il jar a Burp Suite.

Se ti piace il progetto, per favore lascia una stella al repo! <3

Risorse

  • Per scansione passiva: https://github.com/f0ng/log4j2burpscanner
  • Per scansione attiva: https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell

Changelog

25 dicembre 2021 - v0.2.0

  • Aggiunta API Burp Collaborator.
  • Rimosso scanner personalizzato.
  • Aggiunta API scanner Burp.

13 dicembre 2021 - v0.1.0

  • Prima release pubblica

Ringraziamenti

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

Questo è stato codificato da me in un giorno ed è una release iniziale, potrebbero esserci bug, segnalazioni di bug, suggerimenti e pull request sono tutti i benvenuti :)


Unisciti al nostro server Discord!

ko-fi

Scarica lo strumento