
Plugin di rilevamento Burpsuite per la vulnerabilità Log4j (CVE-2021-44228)
Plugin Burpsuite per la rilevazione della vulnerabilità Log4j (CVE-2021-44228) Include interruttore (ON/OFF), filtro (Filter), invio (Send)
Sostituzione automatica delle intestazioni delle richieste Sostituzione automatica dei parametri delle richieste POST in application/json Sostituzione automatica dei parametri delle richieste POST in application/x-www-urlencoded Sostituzione automatica dei parametri delle richieste GET Ogni invio sostituisce un solo parametro

Rilevazione passiva di tutti i pacchetti di traffico che attraversano Burpsuite, invio manuale dei pacchetti di richiesta da rilevare per la rilevazione
Passively detect all traffic packets passing through Burpsuite, and manually send request packets that need to be detected for detection
Utilizzare il pulsante di commutazione per attivare o disattivare la funzione di scansione. Quando attivata, tutto il traffico che passa attraverso Burpsuite viene testato per la vulnerabilità log4j (qui occasionalmente si verifica un bug, lo stato effettivo dell'interruttore è visualizzato principalmente dal testo)
Use the switch button to choose to turn on or off the scanning function. After turning on, all traffic passing through Burpsuite will be tested for log4j vulnerabilities (BUG occasionally appears here, and the actual switch status is mainly displayed in text)

Inserendo un nome di dominio per filtrare, vengono rilevati solo i pacchetti relativi al dominio da testare
Filter by entering the domain name, and detect only the domain-related packets that need to be detected

Facendo clic sul pulsante "Svuota elenco scansione", si pulisce l'elenco di scansione
Clear the scan list by clicking the "Clear Scan List" button

Selezionare la richiesta da inviare e fare clic con il tasto destro per inviarla al plugin log4j Scan per la rilevazione
Select the request to be sent and right-click to send it to the log4j Scan plugin for detection

Non utilizzare la tecnologia o il codice di questo progetto per scopi illegali quali la creazione di malware, il furto di copyright/intellettuale o il profitto illecito. L'attuazione di tali comportamenti o l'utilizzo di questo progetto per intercettare dati di programmi di cui non si possiede il copyright potrebbe violare le disposizioni legali come l'articolo 217 e l'articolo 286 del Codice Penale della Repubblica Popolare Cinese, la Legge sulla Sicurezza Informatica della Repubblica Popolare Cinese, il Regolamento sulla Protezione del Software per Computer della Repubblica Popolare Cinese, ecc. La tecnologia menzionata in questo progetto può essere utilizzata solo in scenari legittimi come test di apprendimento privati. Qualsiasi responsabilità penale o civile derivante dall'uso improprio di questa tecnologia non è imputabile all'autore di questo progetto.