Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/snow0715/log4j-scan-burpsuite
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)ExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsnow0715/log4j-scan-burpsuite

log4j-Scan-Burpsuite

Plugin do Burpsuite para detecção da vulnerabilidade Log4j (CVE-2021-44228)

Ver Repositório
132há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4j-Scan-Burpsuite

Plugin de detecção do Burpsuite para a vulnerabilidade Log4j (CVE-2021-44228) Inclui interruptor (ON/OFF), filtro (Filter), envio (Send)

Funcionalidades:

Substitui automaticamente o cabeçalho da requisição

Substitui automaticamente os parâmetros application/json em requisições POST

Substitui automaticamente os parâmetros application/x-www-urlencoded em requisições POST

Substitui automaticamente os parâmetros de requisições GET

Cada envio substitui apenas um parâmetro

2022.1.26

1、Adicionada a detecção do campo Cookie, substituindo os parâmetros do Cookie um a um

2、Corrigido o bug de exibição anormal do botão

3、Interface atualizada para inglês

DNSLog

https://log.xn--9tr.com/

Exibição da interface do plugin

image image

Uso

Detecte passivamente todos os pacotes de tráfego que passam pelo Burpsuite e envie manualmente os pacotes de requisição que precisam ser detectados

Detecte passivamente todos os pacotes de tráfego que passam pelo Burpsuite e envie manualmente os pacotes de requisição que precisam ser detectados para detecção

Botões

Use o botão de alternância para ativar ou desativar a função de varredura. Quando ativada, todo o tráfego que passa pelo Burpsuite será verificado em busca de vulnerabilidades log4j (ocasionalmente ocorre um bug aqui; o estado real do interruptor é exibido principalmente por texto)

Use o botão de alternância para ativar ou desativar a função de varredura. Após a ativação, todo o tráfego que passa pelo Burpsuite será testado para vulnerabilidades log4j (o bug aparece ocasionalmente aqui, e o estado real do interruptor é exibido principalmente em texto)

image

Filtre inserindo o nome de domínio; apenas os pacotes relacionados ao domínio que precisam ser detectados serão verificados

Filtre inserindo o nome de domínio e detecte apenas os pacotes relacionados ao domínio que precisam ser detectados

image

Clique no botão "Clear Scan List" para limpar a lista de varredura

Limpe a lista de varredura clicando no botão "Clear Scan List"

image image

Selecione a requisição desejada, clique com o botão direito e envie-a ao plugin log4j Scan para detecção

Selecione a requisição a ser enviada e clique com o botão direito para enviá-la ao plugin log4j Scan para detecção

image

Isenção de responsabilidade

Não utilize a tecnologia ou o código deste projeto para fins ilegais, como criação de malware, roubo de direitos autorais/propriedade intelectual de software ou obtenção indevida de lucros. Praticar as ações acima ou usar este projeto para farejar dados de programas cujos direitos autorais não lhe pertencem pode violar as disposições legais, incluindo o Artigo 217 e o Artigo 286 do Código Penal da República Popular da China, a Lei de Segurança Cibernética da República Popular da China e o Regulamento de Proteção de Software de Computador da República Popular da China. As tecnologias mencionadas neste projeto podem ser usadas apenas em cenários legais, como testes de estudo privado; qualquer responsabilidade criminal ou civil resultante do uso inadequado dessa tecnologia não está relacionada ao autor deste projeto.

Baixar ferramenta