
Plugin di scansione log4J burp, CVE-2021-44228, supporta dnclog.cn e DNS integrato di burp, può generare payload in combinazione con JNDIExploit.
Supporta il bypass di RC1 Plugin Burp per la scansione di log4j, CVE-2021-44228, supporta il bypass di RC1, supporta il tipo di dati JSON, supporta dnslog.cn e DNS integrato di Burp, può essere utilizzato con JNDIExploit per generare payload
Modifica basata sul plugin fastjson di @pmiaowu. L'autore originale utilizzava dnslog.cn per il controllo di esfiltrazione, ma durante esercitazioni offensive/difensive su larga scala (HW), a causa della fase di ricognizione iniziale con molti siti da testare, dnslog.cn blocca gli IP, impedendo al plugin di rilevare correttamente.
Il codice base è stato completato da @pmiaow. Il codice sorgente non viene fornito qui.
Interfaccia dei risultati
Menu contestuale del Repeater
