Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j-Scan-Burpsuite — Log4j 취약점(CVE-2021-44228) 탐지용 Burpsuite 플러그인 | Kitploit
도구/GitHubGitHub/snow0715/log4j-scan-burpsuite
Vulnerability ScannersDynamic Analysis (Sandboxing)ExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Log4j 취약점(CVE-2021-44228) 탐지용 Burpsuite 플러그인

저장소 보기
1324년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4j-Scan-Burpsuite

Log4j 취약점(CVE-2021-44228) 탐지용 Burpsuite 플러그인 스위치(ON/OFF), 필터(Filter), 전송(Send) 기능 포함

기능:

요청 헤더 자동 치환

POST 요청의 application/json 파라미터 자동 치환

POST 요청의 application/x-www-urlencoded 파라미터 자동 치환

GET 요청 파라미터 자동 치환

단일 패킷 전송 시 하나의 파라미터만 치환

2022.1.26

1、Cookie 필드 감지 추가, Cookie 파라미터를 순차적으로 치환

2、버튼 표시 오류 BUG 수정

3、UI를 영어로 업데이트

DNSLog

https://log.xn--9tr.com/

플러그인 페이지 표시

image image

사용

Burpsuite를 통과하는 모든 트래픽 패킷을 수동적으로 탐지하고, 탐지가 필요한 요청 패킷을 수동으로 전송하여 탐지를 진행합니다.

Burpsuite를 통과하는 모든 트래픽 패킷을 수동으로 탐지하고, 탐지가 필요한 요청 패킷을 수동으로 전송하여 탐지를 수행합니다.

버튼

스위치 버튼으로 스캔 기능을 켜거나 끌 수 있습니다. 켜면 Burpsuite를 통과하는 모든 트래픽에 대해 log4j 취약점 탐지가 수행됩니다 (여기서 가끔 BUG가 발생할 수 있으며, 실제 스위치 상태는 텍스트 표시를 기준으로 합니다).

스위치 버튼을 사용하여 스캔 기능을 켜거나 끌 수 있습니다. 켠 후에는 Burpsuite를 통과하는 모든 트래픽에 대해 log4j 취약점 테스트가 수행됩니다 (여기서 가끔 BUG가 발생하며, 실제 스위치 상태는 주로 텍스트로 표시됩니다).

image

도메인 이름을 입력하여 필터링하고, 탐지가 필요한 도메인 관련 패킷만 탐지합니다.

도메인 이름을 입력하여 필터링하며, 탐지가 필요한 도메인 관련 패킷만 탐지합니다.

image

“스캔 목록 비우기” 버튼을 클릭하여 스캔 목록을 정리합니다.

"스캔 목록 비우기" 버튼을 클릭하여 스캔 목록을 정리합니다.

image image

전송할 요청을 선택하고 마우스 오른쪽 버튼을 클릭하여 log4j Scan 플러그인으로 보내 탐지합니다.

전송할 요청을 선택하고 마우스 오른쪽 버튼을 클릭하여 log4j Scan 플러그인으로 보내 탐지를 수행합니다.

image

면책 조항

본 프로젝트의 기술이나 코드를 악성 소프트웨어 제작, 소프트웨어 저작권/지식재산권 도용, 부당한 이익 도모 등 불법 목적으로 사용하지 마십시오. 위와 같은 행위를 하거나 본 프로젝트를 이용하여 자신이 저작권을 소유하지 않은 프로그램의 데이터를 스니핑하는 경우 《중화인민공화국 형법》 제217조, 제286조, 《중화인민공화국 사이버보안법》, 《중화인민공화국 컴퓨터 소프트웨어 보호 조례》 등 법률 규정을 위반할 혐의가 있습니다. 본 프로젝트에서 언급된 기술은 개인 학습 테스트 등 합법적인 상황에서만 사용할 수 있으며, 해당 기술을 부적절하게 사용하여 발생하는 모든 형사적, 민사적 책임은 본 프로젝트 작성자와 관련이 없습니다.

도구 다운로드