
Plugin de scanner log4J para Burp, CVE-2021-44228, suporta dnclog.cn e DNS interno do Burp, pode ser usado com JNDIExploit para gerar payload.
Suporta bypass do RC1 Plugin de varredura log4j para Burp, CVE-2021-44228, suporta bypass do RC1, suporta tipo de dados JSON, suporta dnslog.cn e DNS embutido do Burp, pode ser usado com JNDIExploit para gerar payloads
Modificação feita no plugin fastjosn de @pmiaowu. O autor original usava dnslog.cn para verificação de saída de rede, mas durante exercícios de ataque e defesa em larga escala (HW), como havia muitos pontos de verificação iniciais e muitos sites testados, o dnslog.cn bloqueia IPs, fazendo com que o plugin não consiga detectar normalmente.
O código base foi feito por @pmiaow, então o código-fonte não será fornecido aqui.
#Download disponível na release
Interface de resultados
Clique direito no Repeater
