
CVE-2021-44228 Log4j2 BurpSuite 스캐너, ceye.io API 또는 다른 API 사용자 정의, 내부 네트워크 포함
커뮤니티 그룹
QR 코드가 만료되면 WeChat f-f0ng에 추가하고, 메모에 log4j2burpscanner를 입력하세요.
홈페이지 공개 계정(only security)을 팔로우하고, log4j2burpscanner를 회신하여 다운로드 주소를 받으세요.】
prefixparam 추가
suffixparam 추가isusepointBypas 삭제, 사용자 정의 파라미터로 변경
log4j2 Scanner로 보내기의 jndi: 우회 페이로드로 테스트에 사용됨. 현재 다음 세 가지 유형 포함: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}log4j2 Passive Scanner 추가, log4j2 Scanner 메뉴 버튼 Send to log4j2 Scanner 추가
페이로드 파라미터 업데이트, 임의의 문자 문자열 추가, 동일한 사이트 및 동일한 경로 구분, %20 문제 최적화
multipart/form-data 유형, xml 유형 인식
초기 properties 파일 생성 시 파라미터 문제 수정
다른 좋은 내부망 dnslog 도구가 없으면 KpLi0rn의 도구를 사용할 수 있습니다. https://github.com/KpLi0rn/Log4j2Scan
dnsldaprmi 파라미터 추가 (dns, ldap, rmi) 기본값 dns
isContenttypeRefererOrigin 파라미터, isAccept 파라미터 추가
isContenttypeRefererOrigin 파라미터(Content-Type, Referer, Origin 테스트 여부) 기본값 off
isAccept 파라미터(Accept-Language, Accept, Accept-Encoding 테스트 여부) 기본값 off
jndi: 우회 추가, 그러나 효과가 좋지 않으므로 주의해서 사용할 것jndi: 우회 방법 https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com을 화이트리스트에 추가
rc1 우회 추가, 페이로드에 공백 추가
더 정확하게
내부망 dnslog API 추가, ceye.io API 또는 다른 API 사용자 정의 가능, 내부 네트워크 포함
파라미터 1: isprivatedns(개인 dns API 사용 여부)
파라미터 2: privatednslogurl(내부 dnslog 주소)
파라미터 3: privatednslogurl(내부 dnslog 응답 주소)
파라미터 4: isuseUserAgenttokenXff(User-agent, token, X-Forward-for, X-Client-IP 테스트 여부) 기본값 on
파라미터 5: isuseXfflists(xff 목록 테스트 여부, 기타 xff 포함) 기본값 off
파라미터 6: isuseAllCookie(모든 쿠키 테스트 여부) 기본값 on
0x01 더 정확하게
0x02 내부망 dnslog API 추가, ceye.io API 또는 다른 API 사용자 정의 가능, 내부 네트워크 포함
내부망 dnslog 주소가 없어서 여기서는 ceye.io를 사용하여 테스트합니다.
내부망과 내부망 dnslog 주소, 내부망과 dnslog 응답 주소 간의 연결만 확인하면 됩니다.
0x03 페이로드를 제어하는 제어 가능한 파라미터 추가
해결된 문제: 서브 도메인의 취약점으로 인해 메인 도메인도 취약점으로 보고되는 문제
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
ceye.io API(https://ceye.io) 추가, ceye API 사용자 정의 가능, 버튼을 클릭하여 구성을 저장하면 Extender 출력 페이지에 "Save Success!"가 표시됩니다. isceye 속성을 true로 설정해야 합니다. 그렇지 않으면 ceye가 실패합니다.
더 정확하게 (호스트 이름 + 경로)

해결된 문제: Windows 경로 문제
CVE-2021-44228, log4j2 RCE Burp Suite 수동 스캐너, ceye.io API 또는 다른 API(내부 네트워크 포함) 사용자 정의 가능


두 개의 SRC(보안 대응 센터) 사이트 테스트 완료

로드 후 URL이 나타나며, 접속하여 dnslog 요청을 확인할 수 있습니다. 물론 플러그인 자체 DNS 확인 기록이 있으므로 이는 이후 확인을 위한 편의를 위한 것입니다.

플러그인은 주로 일곱 가지 형식을 인식합니다:
get 메소드, a=1&b=2&c=3
post 메소드, a=1&b=2&c=3
post 메소드, {“a”:”1”,”b”:”22222”}
post 메소드, a=1¶m={“a”:”1”,”b”:”22222”}
post 메소드, {"params":{"a":"1","b":"22222"}}
post 메소드, body={"a":"1","b":"22222"}
post 메소드, body={"params":{"a":"1","b":"22222"}}
repeater에서 테스트가 필요한 경우
대시보드 → Proxy 및 Repeater의 라이브 수동 크롤링 → repeater 체크
대시보드 → Proxy 및 Repeater의 라이브 감사 → repeater 체크


이 도구는 학습, 연구 및 자체 점검 목적으로만 사용됩니다. 불법적인 용도로 사용해서는 안 되며, 이 도구 사용으로 인해 발생하는 모든 위험은 저와 관련이 없습니다!