
CVE-2021-44228 Log4j2 BurpSuite スキャナー、ceye.io API またはその他の API をカスタマイズ、内部ネットワークを含む
交流グループ
QRコードが無効になった場合は、微信f-f0ngを追加し、注釈log4j2burpscanner交流としてください
公式アカウント(only security)をフォローし、log4j2burpscannerと返信してダウンロードリンクを入手してください】
1.バグ修正
prefixparam を追加
suffixparam を追加isusepointBypas を削除し、カスタムパラメータに変更
1.アクティブスキャンとパッシブスキャンの両方を含むポーリングdnslogクエリを追加

1.Send to log4j2 Scanner のバイパスペイロード jndi: はテスト用です。現在、以下の3種類を含みます:j${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}
1.パッシブスイッチ log4j2 Passive Scanner を追加、log4j2 Scanner メニューボタン Send to log4j2 Scanner を追加

2.ペイロードパラメータを更新、ランダム文字列を追加、同じサイトとパスを区別、%20 問題を最適化
3.multipart/form-data タイプ、xml タイプを認識
初期 properties ファイル作成時のパラメータ問題を修正
1.UIページを変更
2.isip パラメータを追加(内部ネットワークでドメイン名がなくIPのみの場合に対応)ただし、このテストにはパラメータポイントのデジタルIDとホストはありません
他に良い内部ネットワークdnslogツールがない場合は、KpLi0rn のツール https://github.com/KpLi0rn/Log4j2Scan をリンクできます
1.dnsldaprmi パラメータを追加(dns、ldap、rmi)デフォルトは dns
2.isContenttypeRefererOrigin パラメータ、isAccept パラメータを追加
isContenttypeRefererOrigin パラメータ(Content-Type、Referer、Origin をテストするかどうか)デフォルト off
isAccept パラメータ(Accept-Language、Accept、Accept-Encoding をテストするかどうか)デフォルト off
3.jndi: のバイパスを追加、ただし効果はあまり良くないため注意して使用
jndi: バイパス方法 https://twitter.com/ymzkei5/status/1469765165348704256
4.log.xn--9tr.com をホワイトリストに追加
1.rc1のバイパスを追加、ペイロードにスペースを追加
2.より正確に
3.内部ネットワーク dnslog API を追加、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能
Param 1:isprivatedns(プライベートDNS APIを使用するかどうか)
Param 2:privatednslogurl(内部dnslogアドレス)
Param 3:privatednslogurl(内部dnslog応答アドレス)
4.制御可能なパラメータを追加してペイロードを制御
Param 4:isuseUserAgenttokenXff(User-agent、token、X-Forward-for、X-Client-IP をテストするかどうか)デフォルト on
Param 5:isuseXfflists(xffリスト(他のxffを含む)をテストするかどうか)デフォルト off
Param 6:isuseAllCookie(すべてのCookieをテストするかどうか)デフォルト on
0x01 より正確に
0x02 内部ネットワーク dnslog API を追加、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能
内部のdnslogアドレスがないため、ここではceye.ioを使用してテストします
内部ネットワークと内部dnslogアドレス、内部ネットワークとdnslog応答アドレスの接続性を確保してください
0x03 制御可能なパラメータを追加してペイロードを制御
修正された問題: サブドメイン名の脆弱性により、プライマリドメイン名でも脆弱性が報告される
1.リクエストヘッダーを追加
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
1.認識可能なフォーマットを追加
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
2.ceye.io API(https://ceye.io)を追加、ceye API をカスタマイズ可能、ボタンをクリックして設定を保存すると、Extender 出力ページに「Save Success!」などの結果が表示されます。isceye プロパティを true に設定することを忘れないでください。設定しないと ceye は失敗します
3.より正確に(hostName + path)

修正された問題: Windows パスの問題
CVE-2021-44228、log4j2 RCE Burp Suite Passive Scanner、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能


2つのSRC(Security Response Center)サイトでテスト済み

ロード後、URLが表示され、アクセスするとdnslogリクエストを確認できます。もちろん、プラグイン自体にDNSチェックレコードがあり、これは後続の確認を容易にするためのものです。

プラグインは主に7つの形式を識別します:
1.get メソッド、a=1&b=2&c=3
2.post メソッド、a=1&b=2&c=3
3.post メソッド、{“a”:”1”,”b”:”22222”}
4.post メソッド、a=1¶m={“a”:”1”,”b”:”22222”}
5.post メソッド、{"params":{"a":"1","b":"22222"}}
6.post メソッド、body={"a":"1","b":"22222"}
7.post メソッド、body={"params":{"a":"1","b":"22222"}}
Repeaterでテストする必要がある場合
dashbordを開く→Live passive crawl from Proxy and Repeater→repeaterにチェック
dashbordを開く→Live audit from Proxy and Repeater→repeaterにチェック


このツールは学習、研究、自己点検のためのみです。不正な目的で使用してはなりません。このツールの使用から生じるすべてのリスクは、私とは無関係です!