
log4J burp 스캐닝 플러그인, CVE-2021-44228, dnclog.cn 및 burp 내장 DNS 지원, JNDIExploit과 함께 payload 생성 가능
RC1 우회 지원 log4J burp 스캐닝 플러그인, CVE-2021-44228, RC1 우회 지원, JSON 데이터 유형 지원, dnslog.cn 및 burp 내장 DNS 지원, JNDIExploit과 함께 페이로드 생성 가능
@pmiaowu의 fastjosn 플러그인을 수정했습니다. 원작자는 dnslog.cn을 사용하여 아웃바운드 네트워크 검사를 수행했지만, 대규모 공격 방어 훈련(HW) 과정에서 초기 정찰 단계에서 테스트 사이트가 많아 dnslog.cn이 IP를 차단하여 플러그인이 정상적으로 감지되지 못했습니다.
기본 코드는 @pmiaow가 작성했습니다. 여기서는 소스 코드를 제공하지 않습니다.
#release에서 다운로드 제공
결과 화면
reapter 오른쪽 클릭
