
Plugin do Burpsuite para detecção da vulnerabilidade Log4j (CVE-2021-44228)
Plugin de detecção do Burpsuite para a vulnerabilidade Log4j (CVE-2021-44228) Inclui interruptor (ON/OFF), filtro (Filter), envio (Send)
Substitui automaticamente o cabeçalho da requisição
Substitui automaticamente os parâmetros application/json em requisições POST
Substitui automaticamente os parâmetros application/x-www-urlencoded em requisições POST
Substitui automaticamente os parâmetros de requisições GET
Cada envio substitui apenas um parâmetro
1、Adicionada a detecção do campo Cookie, substituindo os parâmetros do Cookie um a um
2、Corrigido o bug de exibição anormal do botão
3、Interface atualizada para inglês

Detecte passivamente todos os pacotes de tráfego que passam pelo Burpsuite e envie manualmente os pacotes de requisição que precisam ser detectados
Detecte passivamente todos os pacotes de tráfego que passam pelo Burpsuite e envie manualmente os pacotes de requisição que precisam ser detectados para detecção
Use o botão de alternância para ativar ou desativar a função de varredura. Quando ativada, todo o tráfego que passa pelo Burpsuite será verificado em busca de vulnerabilidades log4j (ocasionalmente ocorre um bug aqui; o estado real do interruptor é exibido principalmente por texto)
Use o botão de alternância para ativar ou desativar a função de varredura. Após a ativação, todo o tráfego que passa pelo Burpsuite será testado para vulnerabilidades log4j (o bug aparece ocasionalmente aqui, e o estado real do interruptor é exibido principalmente em texto)

Filtre inserindo o nome de domínio; apenas os pacotes relacionados ao domínio que precisam ser detectados serão verificados
Filtre inserindo o nome de domínio e detecte apenas os pacotes relacionados ao domínio que precisam ser detectados

Clique no botão "Clear Scan List" para limpar a lista de varredura
Limpe a lista de varredura clicando no botão "Clear Scan List"

Selecione a requisição desejada, clique com o botão direito e envie-a ao plugin log4j Scan para detecção
Selecione a requisição a ser enviada e clique com o botão direito para enviá-la ao plugin log4j Scan para detecção

Não utilize a tecnologia ou o código deste projeto para fins ilegais, como criação de malware, roubo de direitos autorais/propriedade intelectual de software ou obtenção indevida de lucros. Praticar as ações acima ou usar este projeto para farejar dados de programas cujos direitos autorais não lhe pertencem pode violar as disposições legais, incluindo o Artigo 217 e o Artigo 286 do Código Penal da República Popular da China, a Lei de Segurança Cibernética da República Popular da China e o Regulamento de Proteção de Software de Computador da República Popular da China. As tecnologias mencionadas neste projeto podem ser usadas apenas em cenários legais, como testes de estudo privado; qualquer responsabilidade criminal ou civil resultante do uso inadequado dessa tecnologia não está relacionada ao autor deste projeto.