Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite 스캐너, ceye.io API 또는 다른 API 사용자 정의, 내부 네트워크 포함 | Kitploit
도구/GitHubGitHub/f0ng/log4j2burpscanner
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingDNS Analysis
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite 스캐너, ceye.io API 또는 다른 API 사용자 정의, 내부 네트워크 포함

저장소 보기
8401073년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

테스트용일 뿐입니다. 누군가를 공격하지 마십시오.

테스트용일 뿐입니다. 누군가를 공격하지 마십시오.

테스트용일 뿐입니다. 누군가를 공격하지 마십시오.

커뮤니티 그룹

image

QR 코드가 만료되면 WeChat f-f0ng에 추가하고, 메모에 log4j2burpscanner를 입력하세요.

홈페이지 공개 계정(only security)을 팔로우하고, log4j2burpscanner를 회신하여 다운로드 주소를 받으세요.】

FAQ 자주 묻는 질문

사용 방법은? releases에서 최신 플러그인을 다운로드하세요.

简体中文|English

기본 dnslog https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

0.25.0 업데이트

2023-4-26

  1. 버그 수정

0.24.0 업데이트

2023-3-20

  1. selistener 도구를 내부망 취약점 탐지에 적용

0.23.0 업데이트

2023-3-10

  1. 일반 페이로드를 기본으로 설정
  2. 변수를 포함한 페이로드의 취약점 표시 기능 추가
  3. 취약점 포인트가 표시되지 않는 문제 최적화

0.22.0 업데이트

2023-2-14

  • 문제 수정

0.21.0 업데이트

2022-12-9

  1. prefixparam 추가 image

0.20.0 업데이트

2022-11-22

  1. suffixparam 추가
  2. 경로를 전체 철자로 변경
  3. isusepointBypas 삭제, 사용자 정의 파라미터로 변경
image

0.19 업데이트

2022-05-02

  1. 능동 스캐닝 및 수동 스캐닝을 포함한 폴링 dnslog 쿼리 추가 image

0.18 업데이트

2021-12-25

  1. log4j2 Scanner로 보내기의 jndi: 우회 페이로드로 테스트에 사용됨. 현재 다음 세 가지 유형 포함: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}

0.17 업데이트

2021-12-19

  1. 수동 스위치 log4j2 Passive Scanner 추가, log4j2 Scanner 메뉴 버튼 Send to log4j2 Scanner 추가
  1. 페이로드 파라미터 업데이트, 임의의 문자 문자열 추가, 동일한 사이트 및 동일한 경로 구분, %20 문제 최적화

  2. multipart/form-data 유형, xml 유형 인식

초기 properties 파일 생성 시 파라미터 문제 수정

0.16 업데이트

2021-12-15

  1. UI 페이지 변경
  1. isip 파라미터 추가(내부망에 도메인 이름이 없고 IP만 있는 경우) 단, 이러한 테스트에는 파라미터 포인트 디지털 ID와 호스트가 없음

다른 좋은 내부망 dnslog 도구가 없으면 KpLi0rn의 도구를 사용할 수 있습니다. https://github.com/KpLi0rn/Log4j2Scan

0.15 업데이트

2021-12-14

  1. dnsldaprmi 파라미터 추가 (dns, ldap, rmi) 기본값 dns

  2. isContenttypeRefererOrigin 파라미터, isAccept 파라미터 추가

isContenttypeRefererOrigin 파라미터(Content-Type, Referer, Origin 테스트 여부) 기본값 off

isAccept 파라미터(Accept-Language, Accept, Accept-Encoding 테스트 여부) 기본값 off

  1. jndi: 우회 추가, 그러나 효과가 좋지 않으므로 주의해서 사용할 것

jndi: 우회 방법 https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. log.xn--9tr.com을 화이트리스트에 추가

또한, 최신 구성 파라미터를 얻으려면 이 버튼을 클릭해야 합니다.

0.14 업데이트

2021-12-13

  1. rc1 우회 추가, 페이로드에 공백 추가

  2. 더 정확하게

  3. 내부망 dnslog API 추가, ceye.io API 또는 다른 API 사용자 정의 가능, 내부 네트워크 포함

파라미터 1: isprivatedns(개인 dns API 사용 여부)

파라미터 2: privatednslogurl(내부 dnslog 주소)

파라미터 3: privatednslogurl(내부 dnslog 응답 주소)

  1. 페이로드를 제어하는 제어 가능한 파라미터 추가

파라미터 4: isuseUserAgenttokenXff(User-agent, token, X-Forward-for, X-Client-IP 테스트 여부) 기본값 on

파라미터 5: isuseXfflists(xff 목록 테스트 여부, 기타 xff 포함) 기본값 off

파라미터 6: isuseAllCookie(모든 쿠키 테스트 여부) 기본값 on

최신 dnslog 파라미터를 얻으려면 '기본값 복원' 버튼을 클릭하세요.

0x01 더 정확하게

0x02 내부망 dnslog API 추가, ceye.io API 또는 다른 API 사용자 정의 가능, 내부 네트워크 포함

내부망 dnslog 주소가 없어서 여기서는 ceye.io를 사용하여 테스트합니다.

내부망과 내부망 dnslog 주소, 내부망과 dnslog 응답 주소 간의 연결만 확인하면 됩니다.

0x03 페이로드를 제어하는 제어 가능한 파라미터 추가

해결된 문제: 서브 도메인의 취약점으로 인해 메인 도메인도 취약점으로 보고되는 문제

0.13 업데이트

  1. 요청 헤더 추가

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

0.12 업데이트

  1. 인식 가능한 형식 추가

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. ceye.io API(https://ceye.io) 추가, ceye API 사용자 정의 가능, 버튼을 클릭하여 구성을 저장하면 Extender 출력 페이지에 "Save Success!"가 표시됩니다. isceye 속성을 true로 설정해야 합니다. 그렇지 않으면 ceye가 실패합니다.

  2. 더 정확하게 (호스트 이름 + 경로) image

해결된 문제: Windows 경로 문제

log4j2burpscanner

CVE-2021-44228, log4j2 RCE Burp Suite 수동 스캐너, ceye.io API 또는 다른 API(내부 네트워크 포함) 사용자 정의 가능

image

image

두 개의 SRC(보안 대응 센터) 사이트 테스트 완료 image

로드 후 URL이 나타나며, 접속하여 dnslog 요청을 확인할 수 있습니다. 물론 플러그인 자체 DNS 확인 기록이 있으므로 이는 이후 확인을 위한 편의를 위한 것입니다. image

특징:

0x01 Cookie, XFF, UA 페이로드

0x02 도메인 이름 기반 고유성, dnslog 페이로드에 호스트 추가

플러그인은 주로 일곱 가지 형식을 인식합니다:

  1. get 메소드, a=1&b=2&c=3

  2. post 메소드, a=1&b=2&c=3

  3. post 메소드, {“a”:”1”,”b”:”22222”}

  4. post 메소드, a=1&param={“a”:”1”,”b”:”22222”}

  5. post 메소드, {"params":{"a":"1","b":"22222"}}

  6. post 메소드, body={"a":"1","b":"22222"}

  7. post 메소드, body={"params":{"a":"1","b":"22222"}}

repeater에서 테스트가 필요한 경우

대시보드 → Proxy 및 Repeater의 라이브 수동 크롤링 → repeater 체크

대시보드 → Proxy 및 Repeater의 라이브 감사 → repeater 체크 image

image

면책 조항

이 도구는 학습, 연구 및 자체 점검 목적으로만 사용됩니다. 불법적인 용도로 사용해서는 안 되며, 이 도구 사용으로 인해 발생하는 모든 위험은 저와 관련이 없습니다!

f

도구 다운로드