Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j2burpscanner — CVE-2021-44228、log4j2用Burpプラグイン Java版。dnslogはdnslog.cn以外のドメインを選択 | Kitploit
ツール/GitHubGitHub/jeromeyoung/log4j2burpscanner
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストDNS分析
GitHubjeromeyoung/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228、log4j2用Burpプラグイン Java版。dnslogはdnslog.cn以外のドメインを選択

リポジトリを見る
32374年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j2burpscanner

CVE-2021-44228、log4j2 Burpプラグイン Java版。dnslogはdnslog.cn以外のドメインを選択しています。 効果は以下の通りです:

ラボ環境の (ラボ環境は遅いですが、インターネット資産では問題ありません。原因はおそらく、ラボ環境が他のリクエストヘッダーの処理が苦手、またはリクエストヘッダーが大きすぎて反応が遅いためです。少し待てば大丈夫です) image

image

SRCのサイトを2つ試しました。 image

読み込み後、URLが1つ表示されます。アクセスするとDNSレコードを確認できます。もちろん、プラグイン自体にDNSレコードのチェック機能が含まれていますが、ここでは後で確認しやすいようにするためのものです。 image

特徴は以下の通りです:

0x01 Cookieフィールド、XFFヘッダーフィールド、UAヘッダーフィールドに基づいてペイロードを送信

0x02 ドメインの一意性に基づいて、hostをdnslogに含めます

プラグインは主に次の5つの形式を認識します:

1.getリクエスト,a=1&b=2&c=3

2.postリクエスト,a=1&b=2&c=3

3.postリクエスト,{“a”:”1”,”b”:”22222”}

4.postリクエスト,a=1&param={“a”:”1”,”b”:”22222”}

5.postリクエスト,{"params":{"a":"1","b":"22222"}}

注記:

Repeaterでテストする必要がある場合

dashbord→Live passive crawl from Proxy and Repeater→repeaterにチェックを入れる必要があります

dashbord→Live audit from Proxy and Repeater→repeaterにチェックを入れる必要があります image

image

免責事項

このプロジェクトの技術やコードを、マルウェアの作成、ソフトウェアの著作権・知的財産権の盗用、不適切な利益獲得などの違法な用途に使用しないでください。上記の行為を行ったり、このプロジェクトを利用して自分が著作権を所有していないプログラムのデータをスニッフィングしたりすると、『中華人民共和国刑法』第217条、第286条、『中華人民共和国ネットワーク安全法』『中華人民共和国コンピュータソフトウェア保護条例』などの法律規定に違反するおそれがあります。このプロジェクトで言及されている技術は、個人学習・テストなどの合法的な場面でのみ使用できます。この技術を不適切に使用したことによる刑事上・民事上の責任は、すべてこのプロジェクトの作者とは無関係です。

ツールをダウンロード