
CVE-2021-44228 Log4j2 BurpSuite Scanner,Personalizza l'API di ceye.io o altre API, incluse le reti interne
Gruppo di discussione
Se il QR code non è più valido, aggiungi su WeChat f-f0ng, con nota log4j2burpscanner comunicazione
Segui l'account ufficiale della pagina principale (only security), rispondi log4j2burpscanner per ottenere l'indirizzo di download】
prefixparam
suffixparamisusepointBypas, sostituito con il parametro personalizzato
jndi: di Send to log4j2 Scanner è usato per i test. attualmente include i seguenti tre tipi j${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}log4j2 Passive Scanner, aggiungi il pulsante di menu log4j2 Scanner Send to log4j2 Scanner
aggiorna il parametro payload, aggiungi stringa di caratteri casuale, distingui tra stesso sito e stesso percorso, ottimizzazione del problema %20
riconosci il tipo multipart/form-data, il tipo xml
correzione del problema dei parametri per la creazione del file properties iniziale
Se non ci sono altri buoni strumenti dnslog per la rete interna da usare in alternativa, puoi collegare gli strumenti di KpLi0rn https://github.com/KpLi0rn/Log4j2Scan
aggiungi il parametro dnsldaprmi (dns、ldap、rmi) dns predefinito
aggiungi il parametro isContenttypeRefererOrigin, il parametro isAccept
parametro isContenttypeRefererOrigin (se testare Content-Type、Referer、Origin) disattivato di default
parametro isAccept (se testare Accept-Language、Accept、Accept-Encoding) disattivato di default
jndi:, ma l'effetto non è buono, usare con cautelametodi di bypass jndi: https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com alla whitelist
aggiungi il bypass per rc1, aggiungi spazio al payload
più accurato
aggiungi l'API dnslog per l'intranet, puoi personalizzare l'API ceye.io o altre API, incluse le reti interne
Param 1: isprivatedns (se usare l'API dns privata)
Param 2: privatednslogurl (indirizzo dnslog interno)
Param 3: privatednslogurl (indirizzo di risposta dnslog interno)
Param 4: isuseUserAgenttokenXff (se testare User-agent、token、X-Forward-for、X-Client-IP) attivo di default
Param 5: isuseXfflists (se testare le liste xff, incluse altre xff) disattivato di default
Param 6: isuseAllCookie (se testare tutti i cookie) attivo di default
0x01 Più accurato
0x02 Aggiungi API dnslog per l'intranet, puoi personalizzare l'API ceye.io o altre API, incluse le reti interne
Dato che non ho un indirizzo dnslog per l'intranet, qui uso ceye.io per testare
Assicurati della connettività tra l'intranet e l'indirizzo dnslog dell'intranet, e tra l'intranet e l'indirizzo di risposta dnslog
0x03 Aggiungi parametri controllabili per gestire il payload