
Log4jの脆弱性(CVE-2021-44228)のBurpsuite検出プラグイン
Log4j脆弱性(CVE-2021-44228)のBurpsuite検出プラグイン スイッチ(ON/OFF)、フィルター(Filter)、送信(Send)を含む
リクエストヘッダーを自動置換
POSTリクエストのapplication/jsonパラメータを自動置換
POSTリクエストのapplication/x-www-urlencodedパラメータを自動置換
GETリクエストのパラメータを自動置換
1回の送信で1つのパラメータのみ置換
Cookieフィールド検出を追加し、Cookieパラメータを順番に置換
ボタン表示異常のバグを修正
UIを英語に更新

Burpsuiteを通過するすべてのトラフィックパケットを受動的に検出し、検出が必要なリクエストパケットを手動で送信して検出します
Burpsuiteを通過するすべてのトラフィックパケットを受動的に検出し、検出が必要なリクエストパケットを手動で送信して検出します
スイッチボタンでスキャン機能のオン/オフを選択します。オンにすると、Burpsuiteを通過するすべてのトラフィックがlog4j脆弱性検出の対象となります(ここではまれにバグが発生しますが、実際のスイッチ状態はテキスト表示が主です)
スイッチボタンを使用してスキャン機能をオンまたはオフにします。オンにすると、Burpsuiteを通過するすべてのトラフィックがlog4j脆弱性のテスト対象になります(ここではまれにバグが発生し、実際のスイッチ状態は主にテキストで表示されます)

ドメイン名を入力してフィルタリングし、検出が必要なドメイン関連のパケットのみを検出します
ドメイン名を入力してフィルタリングし、検出が必要なドメイン関連のパケットのみを検出します

「スキャンリストクリア」ボタンをクリックして、スキャンリストをクリアします
「スキャンリストクリア」ボタンをクリックして、スキャンリストをクリアします

送信が必要なリクエストを選択して右クリックし、log4j Scanプラグインに送信して検出します
送信するリクエストを選択して右クリックし、検出のためにlog4j Scanプラグインに送信します

本プロジェクトの技術やコードを、マルウェア作成、ソフトウェア著作権/知的財産の窃取、不正な利益取得などの違法目的に使用しないでください。上記の行為を行ったり、本プロジェクトを利用して自己が著作権を所有していないプログラムのデータスニッフィングを行うと、《中華人民共和国刑法》第217条、第286条、《中華人民共和国ネットワーク安全法》《中華人民共和国コンピュータソフトウェア保護条例》などの法律規定に違反する恐れがあります。本プロジェクトで言及されている技術は、個人学習テストなどの合法的な場面でのみ使用できます。当該技術の不正使用によって生じた刑事上および民事上の責任は、本プロジェクトの作者とは無関係です。