
Плагин сканирования log4J для Burp, CVE-2021-44228, поддержка dnclog.cn и встроенного DNS Burp, может работать вместе с JNDIExploit для генерации payload
Поддерживает обход RC1 Плагин Burp для сканирования log4j, CVE-2021-44228, поддержка обхода RC1, поддержка JSON-типов данных, поддержка dnslog.cn и встроенного DNS Burp, может использоваться с JNDIExploit для генерации payload
Внесены изменения на основе плагина fastjson от @pmiaowu. Оригинальный автор использовал dnslog.cn для проверки исходящих соединений, но в процессе крупных учений по атаке и защите (HW) из-за большого количества проверяемых сайтов на раннем этапе, dnslog.cn блокирует IP-адреса, что делает плагин неработоспособным.
Основной код выполнен @pmiaow, исходный код здесь не предоставляется.
#release доступно для загрузки
Интерфейс результатов
Правый клик в Repeater
