
log4J Burpスキャンプラグイン、CVE-2021-44228、dnclog.cn および Burp 内蔵 DNS をサポート、JNDIExploit と連携してペイロードを生成可能
RC1バイパス対応 log4J Burpスキャンプラグイン、CVE-2021-44228、RC1バイパス対応、JSONデータ型対応、dnslog.cnおよびBurp内蔵DNS対応、JNDIExploitと連携してペイロード生成可能
@pmiaowuのfastjsonプラグインをベースに改変。オリジナル作者はdnslog.cnを使用して外部通信チェックを行っていましたが、大規模な攻防演習(HW)の過程で、初期の打点時に多くのサイトをテストするため、dnslog.cnがIPをブロックする操作を行い、 プラグインが正常に検出できなくなる問題がありました
基本コードは@pmiaowが作成したもので、ここではソースコードを提供しません
結果画面
Repeaterの右クリック
