Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite スキャナー、ceye.io API またはその他の API をカスタマイズ、内部ネットワークを含む | Kitploit
ツール/GitHubGitHub/f0ng/log4j2burpscanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストDNS分析
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite スキャナー、ceye.io API またはその他の API をカスタマイズ、内部ネットワークを含む

リポジトリを見る
8401073年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

テスト専用、誰も攻撃しないでください

テスト専用、誰も攻撃しないでください

テスト専用、誰も攻撃しないでください

交流グループ

image

QRコードが無効になった場合は、微信f-f0ngを追加し、注釈log4j2burpscanner交流としてください

公式アカウント(only security)をフォローし、log4j2burpscannerと返信してダウンロードリンクを入手してください】

FAQ よくある質問

使い方? releases から最新プラグインをダウンロード

简体中文|English

デフォルトのdnslog https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

0.25.0 アップデート

2023-4-26

1.バグ修正

0.24.0 アップデート

2023-3-20

  1. 内部ネットワークの脆弱性検出のための selistener ツールに対応

0.23.0 アップデート

2023-3-10

  1. 通常のペイロードを優先するように設定
  2. 変数を含むペイロードの脆弱性表示を追加
  3. 脆弱性ポイントが表示されない問題を最適化

0.22.0 アップデート

2023-2-14

  • 問題を修正

0.21.0 アップデート

2022-12-9

  1. prefixparam を追加 image

0.20.0 アップデート

2022-11-22

  1. suffixparam を追加
  2. パスをフルスペルに変更
  3. isusepointBypas を削除し、カスタムパラメータに変更
image

0.19 アップデート

2022-05-02

1.アクティブスキャンとパッシブスキャンの両方を含むポーリングdnslogクエリを追加 image

0.18 アップデート

2021-12-25

1.Send to log4j2 Scanner のバイパスペイロード jndi: はテスト用です。現在、以下の3種類を含みます:j${::-n}di:、 jn${env::-}di:、j${sys:k5:-nD}${lower:i${web:k5:-:}}

0.17 アップデート

2021-12-19

1.パッシブスイッチ log4j2 Passive Scanner を追加、log4j2 Scanner メニューボタン Send to log4j2 Scanner を追加

2.ペイロードパラメータを更新、ランダム文字列を追加、同じサイトとパスを区別、%20 問題を最適化

3.multipart/form-data タイプ、xml タイプを認識

初期 properties ファイル作成時のパラメータ問題を修正

0.16 アップデート

2021-12-15

1.UIページを変更

2.isip パラメータを追加(内部ネットワークでドメイン名がなくIPのみの場合に対応)ただし、このテストにはパラメータポイントのデジタルIDとホストはありません

他に良い内部ネットワークdnslogツールがない場合は、KpLi0rn のツール https://github.com/KpLi0rn/Log4j2Scan をリンクできます

0.15 アップデート

2021-12-14

1.dnsldaprmi パラメータを追加(dns、ldap、rmi)デフォルトは dns

2.isContenttypeRefererOrigin パラメータ、isAccept パラメータを追加

isContenttypeRefererOrigin パラメータ(Content-Type、Referer、Origin をテストするかどうか)デフォルト off

isAccept パラメータ(Accept-Language、Accept、Accept-Encoding をテストするかどうか)デフォルト off

3.jndi: のバイパスを追加、ただし効果はあまり良くないため注意して使用

jndi: バイパス方法 https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}

4.log.xn--9tr.com をホワイトリストに追加

さらに、このボタンをクリックして最新の設定パラメータを取得する必要があります

0.14 アップデート

2021-12-13

1.rc1のバイパスを追加、ペイロードにスペースを追加

2.より正確に

3.内部ネットワーク dnslog API を追加、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能

Param 1:isprivatedns(プライベートDNS APIを使用するかどうか)

Param 2:privatednslogurl(内部dnslogアドレス)

Param 3:privatednslogurl(内部dnslog応答アドレス)

4.制御可能なパラメータを追加してペイロードを制御

Param 4:isuseUserAgenttokenXff(User-agent、token、X-Forward-for、X-Client-IP をテストするかどうか)デフォルト on

Param 5:isuseXfflists(xffリスト(他のxffを含む)をテストするかどうか)デフォルト off

Param 6:isuseAllCookie(すべてのCookieをテストするかどうか)デフォルト on

デフォルト復元ボタンをクリックして最新のdnslogパラメータを取得してください

0x01 より正確に

0x02 内部ネットワーク dnslog API を追加、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能

内部のdnslogアドレスがないため、ここではceye.ioを使用してテストします

内部ネットワークと内部dnslogアドレス、内部ネットワークとdnslog応答アドレスの接続性を確保してください

0x03 制御可能なパラメータを追加してペイロードを制御

修正された問題: サブドメイン名の脆弱性により、プライマリドメイン名でも脆弱性が報告される

0.13 アップデート

1.リクエストヘッダーを追加

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

0.12 アップデート

1.認識可能なフォーマットを追加

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

2.ceye.io API(https://ceye.io)を追加、ceye API をカスタマイズ可能、ボタンをクリックして設定を保存すると、Extender 出力ページに「Save Success!」などの結果が表示されます。isceye プロパティを true に設定することを忘れないでください。設定しないと ceye は失敗します

3.より正確に(hostName + path) image

修正された問題: Windows パスの問題

log4j2burpscanner

CVE-2021-44228、log4j2 RCE Burp Suite Passive Scanner、ceye.io API やその他のAPI(内部ネットワークを含む)をカスタマイズ可能

image

image

2つのSRC(Security Response Center)サイトでテスト済み image

ロード後、URLが表示され、アクセスするとdnslogリクエストを確認できます。もちろん、プラグイン自体にDNSチェックレコードがあり、これは後続の確認を容易にするためのものです。 image

特徴:

0x01 Cookie、XFF、UA ペイロード

0x02 ドメイン名に基づく一意性、dnslogペイロードにホストを追加

プラグインは主に7つの形式を識別します:

1.get メソッド、a=1&b=2&c=3

2.post メソッド、a=1&b=2&c=3

3.post メソッド、{“a”:”1”,”b”:”22222”}

4.post メソッド、a=1&param={“a”:”1”,”b”:”22222”}

5.post メソッド、{"params":{"a":"1","b":"22222"}}

6.post メソッド、body={"a":"1","b":"22222"}

7.post メソッド、body={"params":{"a":"1","b":"22222"}}

Repeaterでテストする必要がある場合

dashbordを開く→Live passive crawl from Proxy and Repeater→repeaterにチェック

dashbordを開く→Live audit from Proxy and Repeater→repeaterにチェック image

image

免責事項

このツールは学習、研究、自己点検のためのみです。不正な目的で使用してはなりません。このツールの使用から生じるすべてのリスクは、私とは無関係です!

f

ツールをダウンロード