Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-Scan-Burpsuite — Plugin di rilevamento Burpsuite per la vulnerabilità Log4j (CVE-2021-44228) | Kitploit
Strumenti/GitHubGitHub/snow0715/log4j-scan-burpsuite
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Plugin di rilevamento Burpsuite per la vulnerabilità Log4j (CVE-2021-44228)

Vedi Repository
1324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j-Scan-Burpsuite

Plugin Burpsuite per la rilevazione della vulnerabilità Log4j (CVE-2021-44228) Include interruttore (ON/OFF), filtro (Filter), invio (Send)

Funzionalità:

Sostituzione automatica delle intestazioni delle richieste Sostituzione automatica dei parametri delle richieste POST in application/json Sostituzione automatica dei parametri delle richieste POST in application/x-www-urlencoded Sostituzione automatica dei parametri delle richieste GET Ogni invio sostituisce un solo parametro

2022.1.26

  1. Aggiunta rilevazione del campo Cookie, sostituzione sequenziale dei parametri Cookie
  2. Risolto bug di visualizzazione anomalo dei pulsanti
  3. Aggiornata UI in inglese

DNSLog

https://log.xn--9tr.com/

Visualizzazione della pagina del plugin

image image

Utilizzo

Rilevazione passiva di tutti i pacchetti di traffico che attraversano Burpsuite, invio manuale dei pacchetti di richiesta da rilevare per la rilevazione

Passively detect all traffic packets passing through Burpsuite, and manually send request packets that need to be detected for detection

Pulsanti

Utilizzare il pulsante di commutazione per attivare o disattivare la funzione di scansione. Quando attivata, tutto il traffico che passa attraverso Burpsuite viene testato per la vulnerabilità log4j (qui occasionalmente si verifica un bug, lo stato effettivo dell'interruttore è visualizzato principalmente dal testo)

Use the switch button to choose to turn on or off the scanning function. After turning on, all traffic passing through Burpsuite will be tested for log4j vulnerabilities (BUG occasionally appears here, and the actual switch status is mainly displayed in text)

image

Inserendo un nome di dominio per filtrare, vengono rilevati solo i pacchetti relativi al dominio da testare

Filter by entering the domain name, and detect only the domain-related packets that need to be detected

image

Facendo clic sul pulsante "Svuota elenco scansione", si pulisce l'elenco di scansione

Clear the scan list by clicking the "Clear Scan List" button

image image

Selezionare la richiesta da inviare e fare clic con il tasto destro per inviarla al plugin log4j Scan per la rilevazione

Select the request to be sent and right-click to send it to the log4j Scan plugin for detection

image

Dichiarazione di non responsabilità

Non utilizzare la tecnologia o il codice di questo progetto per scopi illegali quali la creazione di malware, il furto di copyright/intellettuale o il profitto illecito. L'attuazione di tali comportamenti o l'utilizzo di questo progetto per intercettare dati di programmi di cui non si possiede il copyright potrebbe violare le disposizioni legali come l'articolo 217 e l'articolo 286 del Codice Penale della Repubblica Popolare Cinese, la Legge sulla Sicurezza Informatica della Repubblica Popolare Cinese, il Regolamento sulla Protezione del Software per Computer della Repubblica Popolare Cinese, ecc. La tecnologia menzionata in questo progetto può essere utilizzata solo in scenari legittimi come test di apprendimento privati. Qualsiasi responsabilità penale o civile derivante dall'uso improprio di questa tecnologia non è imputabile all'autore di questo progetto.

Scarica lo strumento