Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner, personalize a API do ceye.io ou outras APIs, incluindo redes internas | Kitploit
Ferramentas/GitHubGitHub/f0ng/log4j2burpscanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAnálise de DNS
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner, personalize a API do ceye.io ou outras APIs, incluindo redes internas

Ver Repositório
840107há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

APENAS PARA TESTES, NÃO ATAQUE NINGUÉM

APENAS PARA TESTES, NÃO ATAQUE NINGUÉM

APENAS PARA TESTES, NÃO ATAQUE NINGUÉM

Grupo de discussão

image

Se o QR code expirar, adicione o WeChat f-f0ng com a observação log4j2burpscanner交流

Siga a conta pública da página inicial (only security), responda log4j2burpscanner para obter o endereço de download

FAQ Perguntas frequentes

como usar? releases baixe o plugin mais recente

简体中文|English

dnslog padrão https://dns.xn--9tr.com/ GitHub: DNSLog-Platform-Golang

Atualização 0.25.0

2023-4-26

  1. corrigir bugs

Atualização 0.24.0

2023-3-20

  1. Adaptar a ferramenta selistener para detecção de vulnerabilidades na intranet

Atualização 0.23.0

2023-3-10

  1. definir o payload normal como preferido
  2. adicionar a exibição de vulnerabilidade de payload contendo variáveis
  3. otimizar o problema de não exibir pontos de vulnerabilidade

Atualização 0.22.0

2023-2-14

  • corrigir problema

Atualização 0.21.0

2022-12-9

  1. adicionar prefixparam image

Atualização 0.20.0

2022-11-22

  1. adicionar suffixparam
  2. alterar o caminho para a grafia completa
  3. excluir isusepointBypas, alterar para parâmetro personalizado
image

Atualização 0.19

2022-05-02

  1. adicionar consulta de polling ao dnslog, incluindo varredura ativa e passiva image

Atualização 0.18

2021-12-25

  1. Send to log4j2 Scanner o payload de bypass de jndi: é usado para testes. Atualmente, inclui os seguintes três tipos: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}

Atualização 0.17

2021-12-19

  1. adicionar a opção passiva log4j2 Passive Scanner, adicionar o botão de menu do log4j2 Scanner Send to log4j2 Scanner
  1. atualizar o parâmetro de payload, adicionar string de caracteres aleatória, distinguir entre o mesmo site e o mesmo caminho; otimizar o problema do %20

  2. reconhecer o tipo multipart/form-data e o tipo xml

corrigir problema de parâmetro ao criar o arquivo properties inicial

Atualização 0.16

2021-12-15

  1. alterar a página da interface
  1. adicionar o parâmetro isip (para o caso de não haver nome de domínio e apenas detecção de IP na intranet), mas esse tipo de teste não tem ID digital de ponto de parâmetro nem host

Se não houver outras boas ferramentas de dnslog para intranet para substituir, você pode vincular as ferramentas de KpLi0rn https://github.com/KpLi0rn/Log4j2Scan

Atualização 0.15

2021-12-14

  1. adicionar o parâmetro dnsldaprmi (dns, ldap, rmi), padrão dns

  2. adicionar o parâmetro isContenttypeRefererOrigin e o parâmetro isAccept

O parâmetro isContenttypeRefererOrigin (se deve testar Content-Type, Referer, Origin) está desativado por padrão

O parâmetro isAccept (se deve testar Accept-Language, Accept, Accept-Encoding) está desativado por padrão

  1. adicionar bypass de jndi:, mas o efeito não é bom; use com cautela

métodos de bypass de jndi: https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. adicionar log.xn--9tr.com à lista de permissões

Além disso, você precisa clicar neste botão para obter os parâmetros de configuração mais recentes

Atualização 0.14

2021-12-13

  1. adicionar bypass do rc1, adicionar espaço ao payload

  2. mais preciso

  3. adicionar API de dnslog para intranet; pode personalizar a API do ceye.io ou outras APIs, incluindo redes internas

Parâmetro 1: isprivatedns (se deve usar a API de DNS privado)

Parâmetro 2: privatednslogurl (endereço de dnslog interno)

Parâmetro 3: privatednslogurl (endereço de resposta do dnslog interno)

  1. adicionar parâmetros controláveis para controlar o payload

Parâmetro 4: isuseUserAgenttokenXff (se deve testar User-agent, token, X-Forward-for, X-Client-IP) ativado por padrão

Parâmetro 5: isuseXfflists (se deve testar listas xff, incluindo outros xff) desativado por padrão

Parâmetro 6: isuseAllCookie (se deve testar todos os cookies) ativado por padrão

Lembre-se de clicar no botão restaurar padrão para obter os parâmetros de dnslog mais recentes

0x01 Mais preciso

0x02 Adicionar API de dnslog para intranet; pode personalizar a API do ceye.io ou outras APIs, incluindo redes internas

Como não tenho um endereço de dnslog para intranet, aqui eu uso o ceye.io para testar

Basta garantir a conectividade entre a intranet e o endereço de dnslog da intranet, e entre a intranet e o endereço de resposta do dnslog

0x03 Adicionar parâmetros controláveis para controlar o payload

Correção de problema: Devido à vulnerabilidade do subdomínio, o domínio principal também reportará a vulnerabilidade

Atualização 0.13

  1. adicionar cabeçalhos de requisição

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

Atualização 0.12

  1. adicionar formato reconhecível

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. adicionar API do ceye.io (https://ceye.io); é possível personalizar a API do ceye. Clique no botão para salvar a configuração; a página de saída do Extender exibirá os resultados, como "Save Success!". Lembre-se de definir a propriedade isceye como true, caso contrário o ceye falhará

  2. mais preciso (hostName + path) image

Correção de problema: problema de caminho do Windows

log4j2burpscanner

CVE-2021-44228, log4j2 RCE Burp Suite Passive Scanner, e você pode personalizar a API do ceye.io ou outras APIs, incluindo redes internas

image

image

Dois sites SRC (Security Response Center) foram testados image

Após o carregamento, uma URL aparecerá; acesse-a para ver a solicitação do dnslog. É claro que o plugin tem seu próprio registro de verificação DNS; isso é apenas para conveniência de visualização posterior image

Características:

0x01 payload de Cookie, XFF, UA

0x02 Unicidade baseada no nome de domínio, adicionar host ao payload do dnslog

Os plugins identificam principalmente sete formatos:

  1. método GET, a=1&b=2&c=3

  2. método POST, a=1&b=2&c=3

  3. método POST, {“a”:”1”,”b”:”22222”}

  4. método POST, a=1&param={“a”:”1”,”b”:”22222”}

  5. método POST, {"params":{"a":"1","b":"22222"}}

  6. método POST, body={"a":"1","b":"22222"}

  7. método POST, body={"params":{"a":"1","b":"22222"}}

se você precisar testar no repeater

abra dashbord→Live passive crawl from Proxy and Repeater→marque repeater

abra dashbord→Live audit from Proxy and Repeater→marque repeater image

image

Isenções de responsabilidade

Esta ferramenta é apenas para aprendizado, pesquisa e autoavaliação. Não deve ser usada para fins ilegais. Todos os riscos decorrentes do uso desta ferramenta não têm relação comigo!

f

Baixar ferramenta