
CVE-2021-44228 Log4j2 BurpSuite Scanner, настройка ceye.io api или других api, включая внутренние сети
Группа общения
Если QR-код недействителен, добавьте WeChat f-f0ng с пометкой log4j2burpscanner交流
Подпишитесь на официальный аккаунт (только безопасность), отправьте сообщение log4j2burpscanner, чтобы получить ссылку для скачивания】
prefixparam
suffixparamisusepointBypas, заменён на пользовательский параметр
1.Send to log4j2 Scanner – обходная полезная нагрузка для jndi: используется для тестирования. Сейчас включает три типа: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}
log4j2 Passive Scanner, добавлена кнопка меню Send to log4j2 Scanner

Обновлён параметр полезной нагрузки, добавлена случайная строка символов, различие между одинаковым сайтом и путём, оптимизация проблемы с %20
Распознавание типа multipart/form-data, типа xml
Исправлена проблема с параметрами при создании начального файла properties


Если нет других хороших инструментов dnslog для внутренней сети, можно подключить инструменты KpLi0rn https://github.com/KpLi0rn/Log4j2Scan




Добавлен параметр dnsldaprmi (dns, ldap, rmi), по умолчанию dns
Добавлены параметры isContenttypeRefererOrigin и isAccept
isContenttypeRefererOrigin (тестировать ли Content-Type, Referer, Origin), по умолчанию выключен
isAccept (тестировать ли Accept-Language, Accept, Accept-Encoding), по умолчанию выключен
jndi:, но эффект не очень хороший, используйте с осторожностьюМетоды обхода jndi: https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com в белый список

Добавлен обход rc1, добавлен пробел в полезную нагрузку
Более точное обнаружение
Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети
Параметр 1: isprivatedns (использовать ли частный DNS API)
Параметр 2: privatednslogurl (адрес внутреннего dnslog)
Параметр 3: privatednslogurl (адрес ответа внутреннего dnslog)
Параметр 4: isuseUserAgenttokenXff (тестировать ли User-agent, token, X-Forward-for, X-Client-IP), по умолчанию включен
Параметр 5: isuseXfflists (тестировать ли списки XFF, включая другие XFF), по умолчанию выключен
Параметр 6: isuseAllCookie (тестировать ли все cookie), по умолчанию включен
0x01 Более точное обнаружение

0x02 Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети
Поскольку у меня нет адреса внутреннего dnslog, здесь я использую ceye.io для тестирования

Просто обеспечьте связь между внутренней сетью и адресом внутреннего dnslog, а также между внутренней сетью и адресом ответа dnslog

0x03 Добавлены управляемые параметры для контроля полезной нагрузки

Исправленная проблема: Из-за уязвимости поддомена основной домен также будет сообщать об уязвимости
["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]
body={"a":"1","b":"22222"}
body={"params":{"a":"1","b":"22222"}})
Добавлен ceye.io API (https://ceye.io), можно настроить ceye API, нажмите кнопку для сохранения конфигурации, на странице вывода Extender будет отображаться результат, например "Save Success!". Не забудьте установить свойство isceye в true, иначе ceye не сработает
Более точное обнаружение (hostName + path)

Исправленная проблема: проблема с путями в Windows
CVE-2021-44228, log4j2 RCE Burp Suite Passive Scanner, и вы можете настроить ceye.io API или другие API, включая внутренние сети


Были протестированы два сайта SRC (Security Response Center)

После загрузки появится URL-адрес, перейдите по нему, чтобы увидеть запрос dnslog, конечно, плагин имеет собственную запись проверки DNS, это только для удобства последующего просмотра

Плагин в основном распознает семь форм:
get метод, a=1&b=2&c=3
post метод, a=1&b=2&c=3
post метод, {“a”:”1”,”b”:”22222”}
post метод, a=1¶m={“a”:”1”,”b”:”22222”}
post метод, {"params":{"a":"1","b":"22222"}}
post метод, body={"a":"1","b":"22222"}
post метод, body={"params":{"a":"1","b":"22222"}}
Если нужно тестировать в Repeater
откройте dashbord→Live passive crawl from Proxy and Repeater→отметьте repeater
откройте dashbord→Live audit from Proxy and Repeater→отметьте repeater


Этот инструмент предназначен только для обучения, исследований и самопроверки. Его не следует использовать в незаконных целях. Все риски, возникающие при использовании этого инструмента, не имеют ко мне никакого отношения!