Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j2burpscanner — CVE-2021-44228 Log4j2 BurpSuite Scanner, настройка ceye.io api или других api, включая внутренние сети | Kitploit
Инструменты/GitHubGitHub/f0ng/log4j2burpscanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАнализ DNS
GitHubf0ng/log4j2burpscanner

log4j2burpscanner

CVE-2021-44228 Log4j2 BurpSuite Scanner, настройка ceye.io api или других api, включая внутренние сети

Репозиторий
84010743 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ТОЛЬКО ДЛЯ ТЕСТИРОВАНИЯ, НЕ АТАКУЙТЕ НИКОГО

ТОЛЬКО ДЛЯ ТЕСТИРОВАНИЯ, НЕ АТАКУЙТЕ НИКОГО

ТОЛЬКО ДЛЯ ТЕСТИРОВАНИЯ, НЕ АТАКУЙТЕ НИКОГО

Группа общения

image

Если QR-код недействителен, добавьте WeChat f-f0ng с пометкой log4j2burpscanner交流

Подпишитесь на официальный аккаунт (только безопасность), отправьте сообщение log4j2burpscanner, чтобы получить ссылку для скачивания】

FAQ Часто задаваемые вопросы

Как использовать? скачайте последний плагин

releases

Упрощенный китайский|Английский

DNSlog по умолчанию: https://dns.xn--9tr.com/ github: DNSLog-Platform-Golang

Обновление 0.25.0

2023-04-26

  1. исправление ошибок

Обновление 0.24.0

2023-03-20

  1. Адаптация инструмента selistener для обнаружения уязвимостей во внутренней сети

Обновление 0.23.0

2023-03-10

  1. Установка обычных полезных нагрузок в качестве предпочтительных
  2. Добавлено отображение уязвимостей для полезных нагрузок, содержащих переменные
  3. Оптимизация проблемы отображения точек уязвимости

Обновление 0.22.0

2023-02-14

  • исправление проблемы

Обновление 0.21.0

2022-12-09

  1. Добавлен prefixparam image

Обновление 0.20.0

2022-11-22

  1. Добавлен suffixparam
  2. Путь изменён на полное написание
  3. Удалён isusepointBypas, заменён на пользовательский параметр
image

Обновление 0.19

2022-05-02

  1. Добавлен опрос DNSlog, включая активное и пассивное сканирование image

Обновление 0.18

2021-12-25

1.Send to log4j2 Scanner – обходная полезная нагрузка для jndi: используется для тестирования. Сейчас включает три типа: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}

Обновление 0.17

2021-12-19

  1. Добавлен пассивный переключатель log4j2 Passive Scanner, добавлена кнопка меню Send to log4j2 Scanner
  1. Обновлён параметр полезной нагрузки, добавлена случайная строка символов, различие между одинаковым сайтом и путём, оптимизация проблемы с %20

  2. Распознавание типа multipart/form-data, типа xml

Исправлена проблема с параметрами при создании начального файла properties

Обновление 0.16

2021-12-15

  1. Изменён интерфейс страницы
  1. Добавлен параметр isip (для случаев, когда во внутренней сети нет доменного имени и только IP-адрес), но при таком тестировании нет цифрового идентификатора параметра и хоста

Если нет других хороших инструментов dnslog для внутренней сети, можно подключить инструменты KpLi0rn https://github.com/KpLi0rn/Log4j2Scan

Обновление 0.15

2021-12-14

  1. Добавлен параметр dnsldaprmi (dns, ldap, rmi), по умолчанию dns

  2. Добавлены параметры isContenttypeRefererOrigin и isAccept

isContenttypeRefererOrigin (тестировать ли Content-Type, Referer, Origin), по умолчанию выключен

isAccept (тестировать ли Accept-Language, Accept, Accept-Encoding), по умолчанию выключен

  1. Добавлен обход jndi:, но эффект не очень хороший, используйте с осторожностью

Методы обхода jndi: https://twitter.com/ymzkei5/status/1469765165348704256

  • jn${env::-}di:
  • jn${date:}di${date:':'}
  • j${k8s:k5:-ND}i${sd:k5:-:}
  • j${main:\k5:-Nd}i${spring:k5:-:}
  • j${sys:k5:-nD}${lower:i${web:k5:-:}}
  • j${::-nD}i${::-:}
  • j${EnV:K5:-nD}i:
  • j${loWer:Nd}i${uPper::}
  1. Добавлен log.xn--9tr.com в белый список

Кроме того, вам нужно нажать эту кнопку, чтобы получить последние параметры конфигурации

Обновление 0.14

2021-12-13

  1. Добавлен обход rc1, добавлен пробел в полезную нагрузку

  2. Более точное обнаружение

  3. Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети

Параметр 1: isprivatedns (использовать ли частный DNS API)

Параметр 2: privatednslogurl (адрес внутреннего dnslog)

Параметр 3: privatednslogurl (адрес ответа внутреннего dnslog)

  1. Добавлены управляемые параметры для контроля полезной нагрузки

Параметр 4: isuseUserAgenttokenXff (тестировать ли User-agent, token, X-Forward-for, X-Client-IP), по умолчанию включен

Параметр 5: isuseXfflists (тестировать ли списки XFF, включая другие XFF), по умолчанию выключен

Параметр 6: isuseAllCookie (тестировать ли все cookie), по умолчанию включен

Не забудьте нажать кнопку «Восстановить по умолчанию», чтобы получить последние параметры dnslog

0x01 Более точное обнаружение

0x02 Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети

Поскольку у меня нет адреса внутреннего dnslog, здесь я использую ceye.io для тестирования

Просто обеспечьте связь между внутренней сетью и адресом внутреннего dnslog, а также между внутренней сетью и адресом ответа dnslog

0x03 Добавлены управляемые параметры для контроля полезной нагрузки

Исправленная проблема: Из-за уязвимости поддомена основной домен также будет сообщать об уязвимости

Обновление 0.13

  1. Добавлены заголовки запросов

["X-Forwarded-For","X-Forwarded","Forwarded-For","Forwarded","X-Requested-With","X-Requested-With", "X-Forwarded-Host","X-remote-IP","X-remote-addr","True-Client-IP","X-Client-IP","Client-IP","X-Real-IP","Ali-CDN-Real-IP","Cdn-Src-Ip","Cdn-Real-Ip","CF-Connecting-IP","X-Cluster-Client-IP","WL-Proxy-Client-IP", "Proxy-Client-IP","Fastly-Client-Ip","True-Client-Ip","X-Originating-IP", "X-Host","X-Custom-IP-Authorization","X-original-host","If-Modified-Since"]

Обновление 0.12

  1. Добавлен распознаваемый формат

body={"a":"1","b":"22222"}

body={"params":{"a":"1","b":"22222"}})

  1. Добавлен ceye.io API (https://ceye.io), можно настроить ceye API, нажмите кнопку для сохранения конфигурации, на странице вывода Extender будет отображаться результат, например "Save Success!". Не забудьте установить свойство isceye в true, иначе ceye не сработает

  2. Более точное обнаружение (hostName + path) image

Исправленная проблема: проблема с путями в Windows

log4j2burpscanner

CVE-2021-44228, log4j2 RCE Burp Suite Passive Scanner, и вы можете настроить ceye.io API или другие API, включая внутренние сети

image

image

Были протестированы два сайта SRC (Security Response Center) image

После загрузки появится URL-адрес, перейдите по нему, чтобы увидеть запрос dnslog, конечно, плагин имеет собственную запись проверки DNS, это только для удобства последующего просмотра image

Особенности:

0x01 Cookie, XFF, UA полезная нагрузка

0x02 Уникальность на основе доменного имени, добавление хоста в полезную нагрузку dnslog

Плагин в основном распознает семь форм:

  1. get метод, a=1&b=2&c=3

  2. post метод, a=1&b=2&c=3

  3. post метод, {“a”:”1”,”b”:”22222”}

  4. post метод, a=1&param={“a”:”1”,”b”:”22222”}

  5. post метод, {"params":{"a":"1","b":"22222"}}

  6. post метод, body={"a":"1","b":"22222"}

  7. post метод, body={"params":{"a":"1","b":"22222"}}

Если нужно тестировать в Repeater

откройте dashbord→Live passive crawl from Proxy and Repeater→отметьте repeater

откройте dashbord→Live audit from Proxy and Repeater→отметьте repeater image

image

Отказ от ответственности

Этот инструмент предназначен только для обучения, исследований и самопроверки. Его не следует использовать в незаконных целях. Все риски, возникающие при использовании этого инструмента, не имеют ко мне никакого отношения!

f

Скачать инструмент