
CVE-2021-44228 Log4j2 BurpSuite Scanner, настройка ceye.io api или других api, включая внутренние сети
Группа общения
Если QR-код недействителен, добавьте WeChat f-f0ng с пометкой log4j2burpscanner交流
Подпишитесь на официальный аккаунт (только безопасность), отправьте сообщение log4j2burpscanner, чтобы получить ссылку для скачивания】
prefixparam
suffixparamisusepointBypas, заменён на пользовательский параметр
1.Send to log4j2 Scanner – обходная полезная нагрузка для jndi: используется для тестирования. Сейчас включает три типа: j${::-n}di:, jn${env::-}di:, j${sys:k5:-nD}${lower:i${web:k5:-:}}
log4j2 Passive Scanner, добавлена кнопка меню Send to log4j2 Scanner
Обновлён параметр полезной нагрузки, добавлена случайная строка символов, различие между одинаковым сайтом и путём, оптимизация проблемы с %20
Распознавание типа multipart/form-data, типа xml
Исправлена проблема с параметрами при создании начального файла properties
Если нет других хороших инструментов dnslog для внутренней сети, можно подключить инструменты KpLi0rn https://github.com/KpLi0rn/Log4j2Scan
Добавлен параметр dnsldaprmi (dns, ldap, rmi), по умолчанию dns
Добавлены параметры isContenttypeRefererOrigin и isAccept
isContenttypeRefererOrigin (тестировать ли Content-Type, Referer, Origin), по умолчанию выключен
isAccept (тестировать ли Accept-Language, Accept, Accept-Encoding), по умолчанию выключен
jndi:, но эффект не очень хороший, используйте с осторожностьюМетоды обхода jndi: https://twitter.com/ymzkei5/status/1469765165348704256
log.xn--9tr.com в белый список
Добавлен обход rc1, добавлен пробел в полезную нагрузку
Более точное обнаружение
Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети
Параметр 1: isprivatedns (использовать ли частный DNS API)
Параметр 2: privatednslogurl (адрес внутреннего dnslog)
Параметр 3: privatednslogurl (адрес ответа внутреннего dnslog)
Параметр 4: isuseUserAgenttokenXff (тестировать ли User-agent, token, X-Forward-for, X-Client-IP), по умолчанию включен
Параметр 5: isuseXfflists (тестировать ли списки XFF, включая другие XFF), по умолчанию выключен
Параметр 6: isuseAllCookie (тестировать ли все cookie), по умолчанию включен
0x01 Более точное обнаружение
0x02 Добавлен API dnslog для внутренней сети, можно настроить ceye.io API или другие API, включая внутренние сети
Поскольку у меня нет адреса внутреннего dnslog, здесь я использую ceye.io для тестирования
Просто обеспечьте связь между внутренней сетью и адресом внутреннего dnslog, а также между внутренней сетью и адресом ответа dnslog
0x03 Добавлены управляемые параметры для контроля полезной нагрузки
