Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j2burpscanner — CVE-2021-44228, plugin Burp per log4j2 in versione Java; per il dnslog sono stati selezionati domini che non sono dnslog.cn. | Kitploit
Strumenti/GitHubGitHub/jeromeyoung/log4j2burpscanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAnalisi DNS
GitHubjeromeyoung/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228, plugin Burp per log4j2 in versione Java; per il dnslog sono stati selezionati domini che non sono dnslog.cn.

Vedi Repository
32374 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j2burpscanner

CVE-2021-44228, plugin Burp log4j2 in versione Java; per il dnslog è stato selezionato un dominio non dnslog.cn Risultato:

Della piattaforma di addestramento (la piattaforma di addestramento è piuttosto lenta, ma le risorse Internet non hanno problemi; il motivo dovrebbe essere che la piattaforma di addestramento non gestisce bene gli altri header della richiesta, oppure gli header sono troppo grandi, il che rende la risposta della piattaforma più lenta; basta attendere più a lungo) image

image

Provati due siti SRC image

Dopo il caricamento, viene fornito un URL: visitandolo è possibile visualizzare i record DNS. Naturalmente, il plugin include già un controllo dei record DNS; qui serve solo per una consultazione più comoda in seguito. image

Caratteristiche:

0x01 Invio del payload in base al campo Cookie, al campo header XFF e al campo header UA

0x02 Sfruttando l'unicità del dominio, l'host viene incluso nel dnslog

Il plugin riconosce principalmente cinque forme:

1.Richiesta GET, a=1&b=2&c=3

2.Richiesta POST, a=1&b=2&c=3

3.Richiesta POST, {“a”:”1”,”b”:”22222”}

4.Richiesta POST, a=1&param={“a”:”1”,”b”:”22222”}

5.Richiesta POST, {"params":{"a":"1","b":"22222"}}

Nota:

Se si desidera eseguire test in Repeater

È necessario aprire dashbord→Live passive crawl from Proxy and Repeater→selezionare Repeater

È necessario aprire dashbord→Live audit from Proxy and Repeater→selezionare Repeater image

image

Dichiarazione di esclusione di responsabilità

Non applicare le tecnologie o il codice di questo progetto a scopi illegali quali la creazione di malware, il furto di diritti d'autore/proprietà intellettuale del software o il profitto illecito. L'attuazione dei comportamenti sopra descritti o l'utilizzo di questo progetto per lo sniffing di dati di programmi di cui non si detiene il copyright può configurare una violazione delle disposizioni di legge, tra cui l'articolo 217 e l'articolo 286 del Codice Penale della Repubblica Popolare Cinese, la Legge sulla Sicurezza Informatica della Repubblica Popolare Cinese e il Regolamento sulla Protezione del Software per Computer della Repubblica Popolare Cinese. Le tecnologie menzionate in questo progetto possono essere utilizzate esclusivamente in scenari legittimi, come lo studio privato e i test. Qualsiasi responsabilità penale o civile derivante da un uso improprio di tali tecnologie non è riconducibile all'autore di questo progetto.

Scarica lo strumento