
Log4Shell (CVE-2021-44228) 脆弱性を認証前および認証後にスキャンするBurp拡張機能。
私はあなたの行動、Burp Suiteのフリーズ、ターゲットのハッキング、核戦争、またはこれらの指示に従ったことによって引き起こされる現在の経済危機について責任を負いません。あなたはこのツールを使用することを選択しており、もし何か問題が発生した際に私を非難するなら、私は笑うでしょう。

Scan Configuration > Select from library を選択。Audit checks - extensions only のみを選択し、OK ボタンをクリックします。Silent Signal 氏に特別な感謝を。手順とスキャン設定は彼の拡張機能に触発されています。
[collaborator-server] を追加してください。[collaborator-server] は、あなたのコラボレーターサーバーのURLに自動的に置き換えられます。"${jndi:ldap://[collaborator-server]/a}https://github.com/0xDexter0us/Log4J-Scanner/releases/
./gradlew build fatJarbuild/libs/Log4J-Scanner-x.x.x.jar のjarファイルを取得https://github.com/f0ng/log4j2burpscannerhttps://github.com/albinowax/ActiveScanPlusPlus および https://github.com/silentsignal/burp-log4shell2021年12月25日 - v0.2.0
2021年12月13日 - v0.1.0