Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xdexter0us/log4j-scanner
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xdexter0us/log4j-scanner

Log4J-Scanner

Расширение Burp для сканирования уязвимости Log4Shell (CVE-2021-44228) до и после аутентификации.

Репозиторий
102244 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4j

Расширение Burp для сканирования уязвимости Log4Shell (CVE-2021-44228) с помощью пользовательских полезных нагрузок.



Отказ от ответственности

Я не несу ответственности за ваши действия, зависание Burp Suite, взлом вашей цели, термоядерную войну или текущий экономический кризис, вызванные вашим следованием этим инструкциям. ВЫ сами решаете использовать этот инструмент, и если вы укажете на меня пальцем за какие-либо проблемы, я буду LMAO над вами.


GIF использования

Инструкции:

  • Установите расширение либо из предварительно скомпилированных релизов, либо соберите из исходного кода.
  • Отключите/снимите все остальные активные расширения для сканирования, такие как active scan++, burp bounty pro, param-miner и т.д.
  • В верхнем меню откройте настройки Log4J Scanner.
  • Добавьте вашу пользовательскую полезную нагрузку и сохраните настройки.
  • Выберите вашу цель > правая кнопка мыши > Scan.
  • Выберите Scan Configuration > Select from library
  • Выберите только Audit checks - extensions only и нажмите кнопку OK.

Особая благодарность Silent Signal, инструкции и конфигурации сканирования вдохновлены его расширением.

Важные инструкции, которые нужно запомнить:

  • В вашу пользовательскую полезную нагрузку НЕ добавляйте URL коллаборатора, просто добавьте [collaborator-server] в качестве заполнителя,
  • [collaborator-server будет заменён на URL вашего сервера-коллаборатора.
  • Пример полезной нагрузки: "${jndi:ldap://[collaborator-server]/a}

Загрузка релизов

https://github.com/0xDexter0us/Log4J-Scanner/releases/

Сборка из исходного кода

  • ./gradlew build fatJar
  • Grab the jar file build/libs/Log4J-Scanner-x.x.x.jar

Установка

  1. Скачайте последний jar из релизов или соберите из исходного кода.
  2. Добавьте jar в Burp Suite.

Если вам нравится проект, поставьте репозиторию звезду! <3

Ресурсы

  • Для пассивного сканирования: https://github.com/f0ng/log4j2burpscanner
  • Для активного сканирования: https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell

Журнал изменений

25 декабря 2021 - v0.2.0

  • Добавлен API Burp Collaborator.
  • Удалён пользовательский сканер.
  • Добавлен API Burp Scanner.

13 декабря 2021 - v0.1.0

  • Первый публичный релиз

Благодарности

  • CoreyD97 - https://github.com/CoreyD97
  • Silent Signal - https://github.com/silentsignal

Этот код был написан мной за один день и является первоначальным релизом, возможны ошибки, приветствуются сообщения об ошибках, предложения и pull requests :)


Присоединяйтесь к нашему серверу Discord!

ko-fi

Скачать инструмент